- Görev
- Müşteri ilişkileri müdürü
- Sektör
- Hukuk
- Yapı
- aile şirketi
- Katılım
- Tem 2024
- Mesaj
- 384
Riyad merkezli bi B2B e-ticaret ve toptan sipariş platformu işletiyoruz. 14 kişilik bi ekibimiz var ve bulut sunucumuzda yaklaşık 45.000 kayıtlı şirket ve sipariş bilgisi barınıyor. Dün gece yerel barındırma sağlayıcımızdan yüksek öncelikli bi uyarı e-postası aldık: Sunucumuzdan dışarıya anormal veri çıkışı ve yetkisiz komut trafiği tespit edildiği sistemin derhal incelenmesi gerektiği bildirildi. Sunucuya bağlı sistemimiz üzerinden aylık ortalama 80.000 SAR sipariş hacmi dönüyor.
Haber gelir gelmez ofiste büyük bi panik başladı. Yazılımcımız hemen sunucuya SSH ile bağlanıp sistem paketlerini güncellemek açık portları kapatmak ve şüpheli gördüğü betikleri silmek istiyor... Diğer ortağım ise makineyi hemen kapatıp geçen haftaki temiz yedekten dönmemiz gerektiğinde ısrarcı.
Olay müdahale adımları açısından ilk bi saatte teknik ve idari olarak tam olarak ne yapılmalıdır? neyse kanıtları yok etmeden durumu saldırgan lehine çevirmeden sistemi nasıl izole ederiz ve yasal bildirim sırası nasıl olmalıdır?