Дорожная карта
Включает в себя удаление вредоносного кода, смену учётных данных, восстановление данных
Анализ и исправление повреждений
Проводится комплексная проверка работоспособности и безопасности, обеспечивается регулярный мониторинг для предотвращения повторных инцидентов
Тестирование и мониторинг
Которые могли привести к инциденту. На основе анализа уязвимостей выстраивается обновлённая архитектура защиты
Устранение уязвимостей
Включает в себя проверку конфигураций, устранение лишних открытых портов, разрешений, устаревших правил
Повторная настройка системы безопасности
Если резервное копирование велось корректно, то восстановление начинается с анализа доступных бэкапов и выбора чистых копий
Восстановление резервных копий
[ВОССТАНОВЛЕНИЕ ПОСЛЕ КИ]