Quand vous avez été piraté
Lorsqu'une alerte se déclenche, vous avez besoin d'un plan.
- Isoler : Bloquez l'IP via
iptables. - Identifier : Utilisez
lsof -ipour voir les connexions réseau actuelles. - Préserver : Copiez les logs vers un emplacement sécurisé pour l'analyse forensique.
- Restaurer : Redéployez à partir d'une image saine connue dans votre CI/CD.