DDoS runbook změní paniku na checklist. Jeho základní princip: připravit se před útokem, ne během něj — účty zřízené, kontakty známé a dashboardy postavené, takže odpověď je spuštění, ne improvizace.
DDoS runbook změní paniku na checklist. Jeho základní princip: připravit se před útokem, ne během něj — účty zřízené, kontakty známé a dashboardy postavené, takže odpověď je spuštění, ne improvizace.
DETECT -> IDENTIFY -> ENGAGE (CDN/WAF/rate-limit) -> BLOCK/null-route
-> COMMUNICATE -> SCALE -> POST-INCIDENT REVIEW
Pod skutečným útokem latence a adrenalin nutí lidi přeskakovat kroky a zhoršovat věci. Runbook poskytuje známou sekvenci, předpřipravenou tooling a jasné role, takže tým zmírňuje v minutách místo diskuse možností, když je web vypnutý. Nejcennější řádek v jakémkoli DDoS runbooku je příprava provedená předem — během zaplavování nemůžete integrovat scrubbing provider nebo najít číslo nouzového kontaktu ISP.
Knihovna IT otázek k pohovoru s podrobnými odpověďmi — od Junior po Senior.
Přispět