Incident Response Plan¶
Severity Levels¶
| Level | Contoh | Response Time |
|---|---|---|
| Critical | Exploit aktif, dana dicuri | < 15 menit |
| High | Vulnerability discovered | < 1 jam |
| Medium | Validator downtime | < 4 jam |
| Low | Suspicious tx pattern | < 24 jam |
Response Steps¶
1. Detect¶
- Alert keamanan dan pemantauan jaringan
- Validator monitor downtime
- Laporan komunitas
2. Assess¶
- Security council berkumpul
- Identifikasi kontrak yang terdampak
- Estimasi dampak
3. Contain¶
- Aktifkan mekanisme pause darurat pada kontrak yang relevan
- Koordinasi dengan validator dan tim operasi
4. Communicate¶
- Post on status page
- Notify validators via Telegram/Discord
- Update explorer banner
5. Recover¶
- Deploy fix
- Verify on testnet
- Unpause via admin
6. Post-Mortem¶
- Dokumentasi insiden untuk tim keamanan
- Perbarui threat model
- Tambahkan regression test
Contacts¶
| Role | Contact |
|---|---|
| Support | support@garudachain.id |