پیگیری و مدیریت رخداد

پس از رخداد امنیتی در حساب یا سایت، چگونه اقدام کنیم؟

دسترسی آسیب‌دیده را کنترل کنید، شواهد مرتبط را نگه دارید و اثر رخداد بر سفارش‌ها و تراکنش‌ها را بررسی کنید.

تصویر مفهومی درس پس از رخداد امنیتی در حساب یا سایت، چگونه اقدام کنیم؟

اول دامنهٔ رخداد را مشخص کنید

ورود ناشناس، تغییر تنظیمات یا افشای کلید اتصال را ثبت کنید. چه حسابی درگیر است، از چه زمانی و کدام عملیات ممکن است تحت تأثیر باشد؟ حدس را از رویداد مشاهده‌شده جدا نگه دارید.

اقدام‌های اول

  • دسترسی مشکوک را از مسیر معتبر محدود کنید.
  • رمز یا کلید درگیر را با روش رسمی تغییر یا لغو کنید.
  • رخداد مؤثر بر پرداخت را سریع از کانال رسمی وندار پیگیری کنید.
  • شواهد مرتبط را پیش از پاک‌سازی حفظ کنید.
  • یک مسئول برای هماهنگی فنی، مالی و پاسخ مشتری تعیین کنید.

پس از بازیابی

بازشدن سایت به معنای پایان بررسی نیست. تغییر حساب‌ها، دسترسی‌های تازه، سفارش‌های معلق و جبران‌های احتمالی را بررسی کنید. علت رخداد و اقدام جلوگیری از تکرار را ثبت کنید.

در پیام به مشتری، فقط وضعیت تأییدشده و اقدام لازم او را بگویید. جزئیات محرمانه یا اطلاعات دیگران را منتشر نکنید.

واکنش به رخداد
  1. ۱تشخیص و ثبت
  2. ۲محدودکردن آسیب
  3. ۳حفظ شواهد و اطلاع
  4. ۴بازیابی و بررسی اثرها

این نکته را در کسب‌وکار خود اجرا کنید

برای رخداد فرضی دسترسی غیرمجاز، مسئول هماهنگی، راه تماس و پنج اقدام نخست تیم را بنویسید و در یک تمرین مرور کنید.

خروجی تمرین: خط زمانی رخداد و تغییر دسترسی‌ها.

مستندات و راهنماهای مرتبط

ارتباط با وندارراه‌های رسمی تماس برای پیگیری پروندهٔ واقعی کسب‌وکار.مستندات توکن و تمدید دسترسیروش تمدید توکن اتصال و اطلاعات پاسخ خدمت.
دانسته‌های خود را با این پرسش بسنجید

تماس‌گیرنده خود را پشتیبانی معرفی می‌کند و برای رفع اختلال کد ورود می‌خواهد. چه می‌کنید؟

یک پاسخ انتخاب کنید

مطالعهٔ این درس را ثبت کنید.

با ثبت مطالعه، ادامهٔ مسیر را راحت‌تر پیدا می‌کنید.

گام بعد

پیش از پاسخ به نامه یا درخواست رسمی، چه چیزهایی را بررسی کنیم؟