| Atribuição de incidente de segurança |
Crie um incidente de segurança para cada incidente relatado de violação de site ou BBS. |
A próxima tarefa de resposta é executada. |
| Desfiguração verificada? |
Determine se o site ou o BBS foi de fato adulterado. Na tarefa, selecione Sim ou Não em Resultado. |
Se você selecionar Sim, as seguintes tarefas de resposta serão executadas:
- Processo de RC
- Processo de aplicação da lei
- Determinar e erradicar a causa raiz
Se você selecionar Não, o fluxo será encerrado. |
| Processo de RC |
Execute as etapas necessárias para notificar o público de que o site ou o BBS foi desfigurado. Quando terminar o processo de RC, defina o estado da tarefa como Concluído ou Incompleto, conforme apropriado. |
A tarefa de reunião de Lições aprendidas é executada. |
| Processo de aplicação da lei |
Execute as etapas necessárias para envolver as agências de segurança apropriadas em relação ao ataque. Quando terminar, defina o estado da tarefa como Concluído ou Incompleto, conforme apropriado. |
A tarefa de reunião de Lições aprendidas é executada. |
| Determinar e erradicar a causa raiz |
Execute as etapas necessárias para descobrir e eliminar a causa raiz da violação. Atualize o campo Estado na tarefa conforme apropriado. |
Se você alterou o estado da tarefa para Encerrado concluído ou Cancelado, a próxima tarefa de resposta será executada. |
| Restaurar site a partir do backup |
Execute as etapas necessárias para fazer backup e restaurar o site ou o BBS. Atualize o campo Estado na tarefa conforme apropriado. |
Se você alterou o estado da tarefa para Encerrado concluído ou Cancelado, a próxima tarefa de resposta será executada. |
| Testar e verificar se o site foi restaurado |
Verifique se o site foi restaurado. Quando terminar, defina o estado da tarefa como Concluído ou Incompleto, conforme apropriado. |
A tarefa de reunião de Lições aprendidas é executada. |
| Reunião de lições aprendidas |
Realize uma reunião de lições aprendidas para fazer a triagem do trabalho realizado para este incidente de violação de site/BBS. Atualize o campo Estado na tarefa conforme apropriado. |
Se você alterar o estado da tarefa para Encerrado concluído ou Cancelado, a tarefa Definir estado para revisão será executada. |
| Definir estado como revisão |
Nenhuma ação necessária. |
O Estado do incidente de segurança é alterado automaticamente para Revisão. O fluxo termina. |