Plean freagartha teagmhais do Weblate¶
Raon feidhme agus cuspóirí¶
This IRP covers incidents impacting the confidentiality, integrity, or availability of Weblate-operated deployments.
Note
This plan is specifically designed for deployments operated by Weblate s.r.o. Other deployments need to adapt provider-specific and organizational steps to their own environment.
Róil agus freagrachtaí¶
Ceannaire Freagartha Teagmhais (IRL): Comhordaíonn gach céim den phróiseas freagartha.
Riarthóir Córais: Cuireann sé bearta coinneála agus téarnaimh i bhfeidhm.
Oifigeach Slándála: Déanann measúnú ar thionchar slándála agus ar iarmhairtí rialála.
Oifigeach Cosanta Sonraí (OCS): Déanann measúnú ar cibé an ndearnadh sonraí pearsanta (PII) a chur i mbaol agus bainistíonn sé fógraí éigeantacha GDPR.
Ceannaire Cumarsáide: Bainistíonn fógraí chuig geallsealbhóirí inmheánacha agus seachtracha más gá.
Loighistic chumarsáide¶
- Cumarsáid Inmheánach:
Is é Signal an príomhchainéal le haghaidh comhordú idir daoine.
Fanann foláirimh theicniúla lasmuigh de Signal chun torann a sheachaint.
- Cumarsáid Sheachtrach:
Úsáidtear ríomhphost chun teagmháil a dhéanamh le custaiméirí.
Coinnítear liostaí teagmhála custaiméirí i roinnt áiteanna chun rochtain a chinntiú le linn briseadh seirbhíse.
- Nochtadh Poiblí:
Má aimsítear leochaileacht slándála, lean Leochaileacht agus láimhseáil teagmhas.
Catagóirí agus déine teagmhais¶
Incident activation¶
Declare an incident when an event is confirmed or strongly suspected to affect the confidentiality, integrity, or availability of the service beyond routine operational noise.
The Security Officer declares the incident, assigns the initial severity, and appoints the Incident Response Lead (IRL).
If the Security Officer is unavailable, any available senior operator may declare the incident and hand over ownership as soon as practical.
Reclassify the incident if the scope or impact changes during investigation.
Catagóirí teagmhais¶
Catagóir 1 – Rochtain Neamhúdaraithe
Catagóir 2 – Sárú Ionracais Sonraí
Catagóir 3 – Briseadh nó Meath Seirbhíse
Catagóir 4 – Earráid Mhíchumraíochta nó Imscartha
Leibhéil déine agus SLAanna¶
Déine |
Sainmhíniú |
Admháil Sprioc |
Gníomh Tosaigh Spriocdhírithe |
|---|---|---|---|
Criticiúil |
Total outage; Admin compromise; Active data breach; requires immediate containment. |
< 30 Nóiméad |
< 4 Hours |
Ard |
Teip ar phríomhghné; sceitheadh PII úsáideora aonair. |
< 2 Uair an Chloig |
12 Uair an Chloig |
Meán |
Meath feidhmíochta; Fadhb bheag slándála. |
1 Lá Gnó |
3 Lá Gnó |
Íseal |
Fabhtanna sa chomhéadan úsáideora; Fadhbanna stáitsithe; Earráidí neamhshlándála. |
Iarracht is Fearr |
Iarracht is Fearr |
Timthriall saoil freagartha teagmhais¶
Ullmhúchán¶
Cinntigh go ndéantar cúltacaí laethúla rialta den bhunachar sonraí PostgreSQL agus den eolaire sonraí ag baint úsáide as cúltaca ionsuite Weblate le rothlú, féach Weblate a thacú agus a bhogadh.
Cinntigh go n-úsáideann Weblate seachfhreastalaí droim ar ais atá cumraithe i gceart (m.sh., NGINX) le HTTPS (TLS 1.2+).
Cumasaigh 2FA do gach cuntas ar leibhéal an riarthóra.
Coinnigh an sampla de Weblate agus a spleáchais (Python, Django, Celery, bunachar sonraí, srl.) cothrom le dáta.
Comhtháthú le córais SIEM ag baint úsáide as an bprótacal GELF le haghaidh iniúchta agus atreorú logaí feidhmchlár.
Aitheantas¶
Monatóireacht a dhéanamh ar logaí an chórais agus na bhfeidhmchlár (
journalctl, logaí seachfhreastalaí droim ar ais, logaí feidhmchláir agus iniúchta Weblate).Déan anailís ar imeachtaí logála isteach, forghníomhuithe webhook, agus teipeanna brú/tarraingthe.
Cumraigh foláirimh (trí Prometheus, Zabbix, nó SIEM) le haghaidh teipeanna logála isteach iolracha, atosaithe gan choinne, nó gníomhartha VCS neamhrialta.
Coinneáil¶
Create an incident record with a case ID and record timeline updates as actions are taken.
Coordinate human response in Signal and keep technical alerting in the existing monitoring systems.
For Category 1 or 2 incidents, create a manual Hetzner Cloud Snapshot before taking disruptive action when it is safe to do so.
Formáid ainm:
IRP-[CaseID]-[YYYYMMDD]-Evidence.Tá siad seo ar leithligh ó chúltacaí rothlacha caighdeánacha agus ní mór iad a chaomhnú le haghaidh anailíse.
Isolate the affected host or service as needed (for example by firewall rules or service isolation).
Díchumasaigh comhtháthú seachtrach (Git/webhooks) má tá siad mar chuid den veicteoir ionsaithe.
Cuir cuntais úsáideoirí lena mbaineann ar fionraí láithreach.
Revoke or rotate affected administrative, API, VCS, and webhook credentials as applicable.
Preserve relevant evidence, including system logs, reverse proxy logs, Weblate application and audit logs, affected configuration state, and the list of impacted credentials or integrations.
Díothú¶
Bain aon chód nó sonraí neamhúdaraithe.
Paisteáil leochaileachtaí aitheanta trí Weblate nó comhpháirteanna freastalaí a uasghrádú.
Déan sláine na ndéanártha agus na stórtha a bhailíochtú ag baint úsáide as suimeanna seiceála SHA-256 nó logaí Git.
Aisghabháil¶
Athchóirigh seirbhísí nó sonraí lena mbaineann ó na cúltacaí Weblate is déanaí ar a bhfuil aithne orthu.
Measúnú ar an bhfaisnéis phearsanta: Is é an Oifigeach Cosanta Sonraí a chinneann an bhfuil fógra GDPR 72 uair an chloig ag teastáil i gcás an tsáraithe.
Seirbhísí a athbhunú de réir a chéile.
Confirm the root cause has been removed or a compensating control is in place before restoring normal traffic.
Rotate affected credentials and verify integrity of the restored system, repositories, and configuration.
The Security Officer and IRL approve returning to normal operations.
Déan monatóireacht leanúnach ar logaí agus ar iompar an chórais ar feadh 72 uair an chloig ar a laghad tar éis an aisghabhála.
Athbhreithniú iar-eachtra¶
Caomhnú Fóiréinseach: I gcás teagmhais Chatagóir 1 nó 2, cruthaigh Grianghraf Scamall Hetzner de láimh sula ndéantar gníomh suaiteach.
Cuir amlíne iomlán na teagmhais agus na gníomhartha a glacadh le chéile.
Déan Anailís ar an gcúis fréimhe (RCA) agus déan í a dhoiciméadú laistigh de 10 lá gnó.
Nuashonraigh beartais slándála agus doiciméadacht IRP bunaithe ar thorthaí.
Athbhreithnigh éifeachtacht na meicníochtaí braite agus coinneála.
Verify whether escalation, alerting, and external communication followed Leochaileacht agus láimhseáil teagmhas as expected.