ماذا تفعل عند التعرض للاختراق
عند انطلاق تنبيه، يجب أن يكون لديك خطة.
- العزل (Isolate): احظر عنوان IP عبر
iptables. - التعرف (Identify): استخدم
lsof -iلمعرفة الاتصالات الحالية بالشبكة. - الحفظ (Preserve): انسخ السجلات إلى مكان آمن للتحليل الجنائي.
- الاستعادة (Restore): أعد النشر من صورة نظيفة معروفة في مسار CI/CD الخاص بك.