12 أسطر
842 B
Markdown
12 أسطر
842 B
Markdown
# خطة الاستجابة للحوادث (Incident Response Plan)
|
|
|
|
* **الاحتواء (Containment):**
|
|
1. إلغاء صلاحية كافة الـ JWT Tokens الحالية بتغيير الـ Secret Key فوراً.
|
|
2. حظر الـ IP المهاجم على مستوى الـ Edge Firewall / WAF.
|
|
* **الاستئصال (Eradication):**
|
|
1. إجبار كافة الحسابات المعتمدة على تغيير كلمات المرور.
|
|
2. سد الثغرة في الـ API بتطبيق Rate Limiting على مسار الدخول.
|
|
* **التعافي (Recovery):**
|
|
1. إعادة تشغيل الخدمة ومراقبة حركة المرور الموجهة للـ API لمدة 48 ساعة.
|
|
* **الدروس المستفادة:** إجبار تفعيل الـ MFA لجميع الحسابات ذات الصلاحيات العالية.
|