842 B
842 B
خطة الاستجابة للحوادث (Incident Response Plan)
- الاحتواء (Containment):
- إلغاء صلاحية كافة الـ JWT Tokens الحالية بتغيير الـ Secret Key فوراً.
- حظر الـ IP المهاجم على مستوى الـ Edge Firewall / WAF.
- الاستئصال (Eradication):
- إجبار كافة الحسابات المعتمدة على تغيير كلمات المرور.
- سد الثغرة في الـ API بتطبيق Rate Limiting على مسار الدخول.
- التعافي (Recovery):
- إعادة تشغيل الخدمة ومراقبة حركة المرور الموجهة للـ API لمدة 48 ساعة.
- الدروس المستفادة: إجبار تفعيل الـ MFA لجميع الحسابات ذات الصلاحيات العالية.