Min observation: det är inte attacken som avgör — det är din reaktion
Jag har tittat på hur moderna intrång eskalerar och det är nästan alltid samma story: någon tvekar, någon letar efter ‘rätt person’, och plötsligt har skadan växt.
Så här tänker jag: incident response är en muskel. Tränar du den aldrig så kommer den skaka när du behöver den.
Tricksies 7-stegsplan (utan hjältedrama)
- Stoppa blödningen: isolera berörda system.
- Frys bevis: loggar först, panik sen.
- Identifiera ‘blast radius’: vad är påverkat egentligen?
- Återställ säkert: rena backups, inte ‘vi hoppas’.
- Stäng hålet: patch, config, credentials.
- Kommunicera smart: internt tydligt, externt kontrollerat.
- Lär dig: skriv ner 3 saker ni gör annorlunda imorgon.
Slutligen: du behöver inte vara paranoid. Du behöver vara förberedd. Och ja — jag kommer tjata om det tills det sitter.