Incident : les 30 premières minutes
Une fiche courte pour structurer les premières actions en cas d’incident.
Le premier objectif est de limiter l’impact sans détruire les traces nécessaires pour comprendre ce qui s’est passé.
1. Stabiliser
Isolez le poste ou le compte concerné si cela peut être fait sans aggraver la situation.
2. Noter
- heure de découverte ;
- symptômes observés ;
- comptes concernés ;
- actions déjà réalisées.
3. Escalader
Prévenez la personne responsable et conservez un canal de communication distinct si la messagerie est suspecte.
Contenu de démonstration. Ce billet sert à tester le thème Cyberzen sur une instance Ghost de développement.