در W3Schools.com در مورد Incident Responce یا واکنش به حادثه، یک متودولوژی به نام PICERL معرفی شده است (اینجا را ببینید) که برای من جالب بود؛ چون در این بیست سالی که با انواع هک و حمله مواجه شدهایم آنچه در این متودولوژی گفته شده را تجربه کردهام. این راهکار از ۶ گام تشکیل شده که البته لزوماً نباید به ترتیب طی شود: ۱- Preparation (آمادگی) اولین گام در مواجهه با یک حادثه امنیتی این است که سازمان یا قربانی تصمیم بگیرد که میخواهد چه نوع برخوردی با این حادثه داشته باشد؟ مثلاً آن را دفع کند یا نه، اجازه دهد نفوذ و خرابکاری انجام شود و با مانیتور کردن تغییرات چیزهایی یاد بگیرد. همچنین، باید قبل از انجام این نوع اتفاقات مطمئن شد که لاگها و ابزارهای لازم جهت مانیتورینگ و... روی سایت و شبکه نصب و در دسترس است. ۲- Identification (شناسایی) در این مرحله با بررسی پیغامهای امنیتی که احیاناً از... (ادامه)