Un playbook de răspuns la incident cu AegiFlow

O secvență practică pentru primele treizeci de minute ale unui incident web: citește cazul, decide limitarea, păstrează serviciul util, recuperează cu dovezi.

Rezultat urmărit

Poți conduce un răspuns calm, bazat pe dovezi, în loc să improvizezi sub presiune.

Minutul 0-5: citește cazul, nu zgomotul

Deschide cazul, nu un fișier de log. Cronologia corelează deja semnalele: ce s-a observat, pe ce rute, cu ce încredere. Rezistă tentației de a acționa înainte să citești scopul.

Minutul 5-15: limitează cu margini

Dacă limitarea se justifică, aplică controlul mărginit propus: rute specifice, amprente specifice, un TTL scurt. Deciziile sensibile cer verificare step-up proaspătă - fricțiunea e intenționată. Urmărește verificările de sănătate; un control care lovește traficul legitim primește rollback, nu apărare.

Minutul 15-30: protejează experiența vizitatorului

Dacă origin-ul trebuie izolat, activează pachetul de continuitate semnat, ca vizitatorii să vadă în continuare conținut aprobat. Comunică pe bază de dovezi: știi exact ce s-a observat și ce s-a făcut.

După: recuperează cu dovezi

Rulează recuperarea prin procesul în trepte - verificările de business condiționează fiecare pas de trafic. Exportă cazul: fiecare decizie, autor și rezultat sunt deja înregistrate pentru postmortem.

Verificare

  • Fiecare decizie din cronologia cazului are autor și rezultat
  • Acțiunile de limitare poartă TTL și stare de rollback