Ana Sayfa / Blog / IR İlk 60 Dakika
Incident

Incident Response: İlk 60 Dakikada Yapılacak 12 Adım

Alarm geldi — panik yok. Containment, kanıt toplama ve iletişim sırası.

K
Kerem M.

Kritik alarm geldiğinde ilk saat kararları hasarı belirler. Bu playbook SIEM odaklı SOC ekipleri içindir.

  1. Alarmı doğrula — false positive mi? İlgili log satırlarını açın.
  2. Incident açın — tek ticket, tüm ilişkili alarmları bağlayın.
  3. Etkilenen varlıkları listeleyin — IP, kullanıcı, host.
  4. Containment — firewall deny, hesap disable (onaylı).
  5. Logları kilitleyin — retention silinmesin, forensic bundle alın.
  6. Zaman çizelgesi — SIEM timeline görünümünü doldurun.
  7. İletişim — yönetim ve hukuk bilgilendirme.
  8. Kök neden hipotezi — henüz kanıtlanmadan paylaşmayın.
  9. MITRE etiketle — raporlama için T1110, T1190 vb.
  10. İyileştirme — kural güncelle, detection gap kapat.

OxiSec incident builder ilişkili alarmları otomatik gruplar; AI özet “ne oldu / ne yapmalı” sunar.

Loglarınızı OxiSec ile analiz edin

15 dakikada kurulum · Community planı ücretsiz

Ücretsiz Başla →