Apa yang akan Anda lakukan sebagai hal pertama jika situs web Anda diretas? Mengambil situs dari internet? atau mengembalikan cadangan? tidak benar-benar atau? Apakah Anda membuat pengalaman dengan cara ini?
Apa yang akan Anda lakukan sebagai hal pertama jika situs web Anda diretas? Mengambil situs dari internet? atau mengembalikan cadangan? tidak benar-benar atau? Apakah Anda membuat pengalaman dengan cara ini?
Jawaban:
Jadikan situs offline.
Ini sangat penting. Jika penyusup masih berada di sistem Anda dan Anda mulai mencari-cari, mereka mungkin memperhatikan bahwa Anda telah mendeteksi keberadaan mereka dan mencoba untuk menutupi jejak mereka (yaitu menghapus sesuatu).
Hapus secara offline dan kembalikan seluruh mesin, tidak hanya halaman web, dari cadangan Anda. Kemudian, sebelum memasangnya kembali online, perbaiki lubang yang mereka gunakan untuk masuk.
Semoga oganisasi Anda memiliki dokumen tertulis yang menentukan langkah-langkah yang harus diambil, siapa yang terlibat, siapa yang harus dihubungi. Jika tidak segera mulai menulis satu. Sudahkah Anda melaporkannya ke unit kejahatan cyber polisi, dll? Jangan tunggu sampai waktu berikutnya.
Itu tergantung pada beberapa faktor. Ini termasuk hal-hal seperti sensitivitas data situs Anda dan biaya kehilangan atau kerusakan data yang dihosting di situs Anda.
Saya percaya hal pertama yang harus dilakukan adalah menilai tingkat ancaman dalam hal tingkat kerusakan dan biaya untuk perbaikan. Hal selanjutnya yang harus dilakukan adalah bertindak sesuai.
Anda nanti dapat menganalisis file yang dikompromikan.