Un playbook de răspuns la incident cu AegiFlow
O secvență practică pentru primele treizeci de minute ale unui incident web: citește cazul, decide limitarea, păstrează serviciul util, recuperează cu dovezi.
Poți conduce un răspuns calm, bazat pe dovezi, în loc să improvizezi sub presiune.
Minutul 0-5: citește cazul, nu zgomotul
Deschide cazul, nu un fișier de log. Cronologia corelează deja semnalele: ce s-a observat, pe ce rute, cu ce încredere. Rezistă tentației de a acționa înainte să citești scopul.
Minutul 5-15: limitează cu margini
Dacă limitarea se justifică, aplică controlul mărginit propus: rute specifice, amprente specifice, un TTL scurt. Deciziile sensibile cer verificare step-up proaspătă - fricțiunea e intenționată. Urmărește verificările de sănătate; un control care lovește traficul legitim primește rollback, nu apărare.
Minutul 15-30: protejează experiența vizitatorului
Dacă origin-ul trebuie izolat, activează pachetul de continuitate semnat, ca vizitatorii să vadă în continuare conținut aprobat. Comunică pe bază de dovezi: știi exact ce s-a observat și ce s-a făcut.
După: recuperează cu dovezi
Rulează recuperarea prin procesul în trepte - verificările de business condiționează fiecare pas de trafic. Exportă cazul: fiecare decizie, autor și rezultat sunt deja înregistrate pentru postmortem.
Verificare
- Fiecare decizie din cronologia cazului are autor și rezultat
- Acțiunile de limitare poartă TTL și stare de rollback