Dopo un incidente di sicurezza, un server compromesso non va mai riavviato 'a vista'. I criteri obbligatori per la riammissione in produzione: 1) Ricostruzione pulita: reinstallazione del sistema operativo da zero e ripristino dei soli dati applicativi da snapshot non corrotti antecedenti l'intrusione; 2) Rotazione completa di tutti i segreti, certificati TLS, chiavi SSH e password di servizio presenti sul nodo; 3) Patching integrale e chiusura del vettore d'ingresso iniziale; 4) Esecuzione di scansione di vulnerabilità approfondita; 5) Inserimento in un ambiente di isolamento controllato con monitoraggio dei log potenziato via rainlogs prima del rilascio completo del traffico.
Quali criteri di convalida e test devono essere soddisfatti prima di reintrodurre sistemi bonificati nella rete produttiva dopo un incidente?
Hai una domanda specifica su questo tema?
Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.