Saat breach terjadi: cara handle, contain, eradicate, recover. Plus digital forensics.
Breach adalah pasti, bukan mungkin. Persiapan sebelum kejadian kunci. Incident Response Plan dokumen wajib di setiap company. Test drill regular.
4 phase: Preparation, Detection and Analysis, Containment Eradication and Recovery, Post-Incident Activity. Iterative, learn dari setiap insiden untuk improve.
Isolate sistem terinfeksi. Disconnect dari network. Preserve evidence (jangan reboot dulu). Communication plan: management, legal, PR. Decide: monitor untuk learn vs immediate kick-out.
Acquire evidence (disk image, memory dump). Chain of custody (legal). Analysis (timeline, IOC). Report yang admissible di pengadilan. Tools: Autopsy, Volatility, FTK. Sertifikasi: GCFA, GCIH.
Post-mortem tanpa salahkan individu. Identifikasi root cause, bukan symptom. Update playbook. Update tools dan training. Share insight dengan komunitas (anonymized).