Реагирование на активное заражение в критичной информационной системе
Майнер, запущенный через СУБД с учётными данными по умолчанию, выставленную в интернет. Заражение локализовано с сохранением криминалистических артефактов до очистки, удалена скрытая учётная запись с правами суперпользователя, закрыт внешний доступ к базам и брокеру сообщений, проведена форензика всего контура. В код переданы исправления: аутентификация и секреты, повышение привилегий, обход пути к файлам, небезопасные прямые ссылки на объекты.