- Poste
- Directeur de la relation client
- Secteur
- Droit
- Type d'organisation
- entreprise familiale
- Membre depuis
- juil. 2024
- Message
- 384
On gère une plateforme e-commerce B2B de commandes en gros basée à Riyad. On a une équipe de 14 personnes et notre serveur cloud héberge les données d'environ 45.000 entreprises et commandes. Hier soir, notre hébergeur local nous a envoyé un mail d'alerte critique : fuite anormale de données sortantes et trafic de commandes non autorisées détectés, intervention immédiate requise. La plateforme génère un volume mensuel moyen de 80.000 SAR de commandes.
L'annonce a déclenché une panique totale au bureau. Notre dev veut se connecter direct en SSH pour mettre à jour les paquets fermer les ports ouverts et supprimer les scripts douteux. Mon associé, lui, veut couper la machine net et restaurer la sauvegarde propre de la semaine dernière.
Concrètement, sur les étapes de réponse à incident, qu'est-ce qu'on doit faire sur le plan technique et admin durant la toute première heure ? Comment isoler l'environnement sans détruire les preuves ni aggraver la situation, et quel est l'ordre des notifications légales à effectuer ?