Prompt para responder a incidente de segurança

Primeiras horas após a invasão.

Modelo: Claude
Suspeita de invasão no cenário abaixo. Me guie nas primeiras ações em ordem: contenção sem destruir evidências, verificação de persistência, troca de credenciais, comunicação. O que NÃO fazer também.

Cenário: [DESCREVA OS SINAIS]

Exemplo de entrada

Arquivos PHP desconhecidos no servidor web e tráfego de saída anômalo

Resultado esperado

Plano de resposta cronológico com ações de coleta e contenção.

Prompts relacionados

.pp-msg-ia pre{background:#0A111F;border:1px solid #1C2A44;border-radius:8px;padding:14px;overflow-x:auto;font-family:'JetBrains Mono',monospace;font-size:13px;margin:10px 0} .pp-msg-ia code{background:#0A111F;padding:2px 6px;border-radius:4px;font-family:'JetBrains Mono',monospace;font-size:13px} .pp-msg-ia pre code{background:none;padding:0} .pp-msg-ia ul,.pp-msg-ia ol{margin:10px 0 10px 22px} .pp-msg-ia p{margin:8px 0} .pp-msg-ia h1,.pp-msg-ia h2,.pp-msg-ia h3{margin:12px 0 6px;font-family:'Sora',sans-serif}