Швидка оцінка
01
Миттєвий аналіз масштабу інциденту.
Локалізація загрози
02
Обмеження поширення шкідливого впливу.
Відновлення систем
03
Повернення до стабільної роботи з мінімальними втратами.
1
Первинна діагностика — фіксуємо інцидент, збираємо дані.
2
Ідентифікація загрози — визначаємо джерело, метод і обсяг атаки.
3
Ізоляція систем — обмежуємо поширення загрози.
4
Ліквідація та очищення — видаляємо шкідливий код або доступ.
5
Аналіз і звітність — формуємо висновки та рекомендації.