Lewati ke isi

Incident Response Plan

Severity Levels

Level Contoh Response Time
Critical Exploit aktif, dana dicuri < 15 menit
High Vulnerability discovered < 1 jam
Medium Validator downtime < 4 jam
Low Suspicious tx pattern < 24 jam

Response Steps

1. Detect

  • Alert keamanan dan pemantauan jaringan
  • Validator monitor downtime
  • Laporan komunitas

2. Assess

  • Security council berkumpul
  • Identifikasi kontrak yang terdampak
  • Estimasi dampak

3. Contain

  • Aktifkan mekanisme pause darurat pada kontrak yang relevan
  • Koordinasi dengan validator dan tim operasi

4. Communicate

  • Post on status page
  • Notify validators via Telegram/Discord
  • Update explorer banner

5. Recover

  • Deploy fix
  • Verify on testnet
  • Unpause via admin

6. Post-Mortem

  • Dokumentasi insiden untuk tim keamanan
  • Perbarui threat model
  • Tambahkan regression test

Contacts

Role Contact
Support support@garudachain.id