الملفات
2026-07-27 14:53:15 +03:00

12 أسطر
842 B
Markdown

# خطة الاستجابة للحوادث (Incident Response Plan)
* **الاحتواء (Containment):**
1. إلغاء صلاحية كافة الـ JWT Tokens الحالية بتغيير الـ Secret Key فوراً.
2. حظر الـ IP المهاجم على مستوى الـ Edge Firewall / WAF.
* **الاستئصال (Eradication):**
1. إجبار كافة الحسابات المعتمدة على تغيير كلمات المرور.
2. سد الثغرة في الـ API بتطبيق Rate Limiting على مسار الدخول.
* **التعافي (Recovery):**
1. إعادة تشغيل الخدمة ومراقبة حركة المرور الموجهة للـ API لمدة 48 ساعة.
* **الدروس المستفادة:** إجبار تفعيل الـ MFA لجميع الحسابات ذات الصلاحيات العالية.