Kárcsökkentés
Hozzáférések és kiszolgálás kontrollja a további módosítások mérséklésére.
Feltört weboldalnál a gyorsaság fontos, de a kapkodás további kárt okozhat. Először a kockázatot csökkentjük és az állapotot megőrizzük, majd ellenőrzött lépésekben tisztítunk és állítunk helyre.
Hozzáférések és kiszolgálás kontrollja a további módosítások mérséklésére.
Tiszta mentés vagy ellenőrzött komponensek alapján működő állapot kialakítása.
Kiváltó ok kezelése, hozzáféréscsere, frissítés és felügyeleti javaslat.
A helyreállítás hatóköre a technológiától és az incidens típusától függ. WordPress mellett statikus vagy más PHP-alapú weboldalaknál is megvizsgáljuk, mi menthető, mi cserélhető tiszta forrásból, és hol maradhatott rejtett hozzáférés.
Adatérintettség gyanújánál a technikai helyreállítás mellett jogi és adatvédelmi kötelezettség is felmerülhet. Ilyen esetben jelezzük a kockázatot, de a jogi döntést adatvédelmi szakértővel kell meghozni.
incidens-triázs és prioritási javaslat
állapotmentés és naplók megőrzése, ha elérhetők
fertőzés- és hozzáférésvizsgálat
tiszta mentésből vagy komponensekből helyreállítás
kritikus funkciók és tartalom ellenőrzése
hozzáférések cseréje és jogosultságok rendezése
biztonsági megerősítés és mentési terv
dokumentált utófeladatok
A végleges hatókört minden esetben a rendszer állapota, az üzleti cél és a rendelkezésre álló hozzáférések alapján rögzítjük.
Röviden azonosítjuk az üzleti kockázatot, technológiát, tünetet és elérhető hozzáféréseket.
Csökkentjük a további károkozás lehetőségét és megőrizzük, ami a vizsgálathoz kell.
Tiszta állapotot alakítunk ki, majd ellenőrizzük a meghatározott kritikus folyamatokat.
Rendezzük a hozzáféréseket, frissítéseket és a jövőbeni karbantartási felelősséget.
Nem mindig az a helyes első lépés, hogy minden azonnal újra online legyen. Előbb meg kell állapítani, aktív-e még a támadás, veszélyben vannak-e adatok, fertőzhet-e más rendszert, és van-e megbízható visszaállítási pont.
A gyors visszakapcsolás csak akkor jó döntés, ha az oldal biztonságosan kiszolgálható. WordPressnél a részletes tisztítási folyamatot a vírusmentesítés oldalon bontjuk ki.
Adatvesztésmentes helyreállítás előzetes vizsgálat nélkül nem garantálható.
A válaszidő és megvalósítási idő az aktuális kapacitás, hozzáférések és incidens súlyossága alapján egyeztetendő.
Adatvédelmi incidens bejelentéséről nem hozunk jogi döntést az ügyfél helyett.
Ne küldj jelszót nyilvános űrlapon. Jegyezd fel a tünetet és időpontot, ne telepíts véletlenszerű javítóeszközt, majd kérj szakmai triázst.
A kockázattól függ. Aktív károkozásnál indokolt lehet, de fontos az állapot és naplók megőrzése.
Sok esetben igen, tiszta rendszerkomponensek és ellenőrzött tartalom alapján, de a lehetőség az adott sérüléstől függ.
Elsősorban WordPress, statikus és ismert webes környezetekben dolgozunk. Rövid triázs után jelezzük, ha más specialista szükséges.
Karbantartási, mentési és felügyeleti tervet adunk, hogy a hasonló incidens esélye és hatása csökkenjen.
A projektet a DESIGN&CODE szakmai csapata készíti és ellenőrzi. A kapcsolattartók közvetlenül elérhetők, a technikai és üzleti döntéseket pedig dokumentáljuk.
Ismerd meg szakértőinket →Kapcsolódó szakmai útmutató: Feltört WordPress: az első biztonságos lépések
Írd le a tünetet és azt, érinthet-e rendelést, ügyféladatot vagy levelezést. Jelszót ne küldj.
Sürgős triázst kérek ↗