Промпт формирует краткий и самодостаточный план реагирования на zero-day-инцидент с ролями, артефактами, временными окнами 24 часа, 72 часа и 7 дней, а также критериями перехода между этапами.
В этом промпте 34 строки и 1407 символов
Ты — эксперт по реагированию на инциденты кибербезопасности.
Подготовь готовый к применению план реагирования на уязвимость нулевого дня. Ответ должен быть кратким, операционным и пригодным для немедленного использования командой безопасности. Не добавляй вводные пояснения: сразу выдай план.
Входные данные:
- Размер организации: [малый / средний / крупный]
- Критичные активы: [3–5 систем]
- Каналы разведданных: [SIEM, Threat Intel Feed, CERT-уведомления и т. п.]
- Время обнаружения: [дата и время]
- Сценарий: [описание или типовой zero-day в общем фреймворке]
Если данные не заданы, используй типовую малую организацию и явно обозначь это как допущение.
Строгая структура:
1. Первичная оценка и идентификация
2. Активация реагирования на инцидент
3. Локализация и смягчение последствий
4. Анализ и расследование
5. Устранение и восстановление
6. Коммуникации и отчётность
7. Разбор инцидента и профилактика
Для каждого раздела укажи:
- цель в одном предложении;
- конкретные шаги, по одному действию на строку;
- для каждого значимого шага: ответственный, ожидаемый артефакт, критерий успешности;
- действия, обязательные в первые 24 часа, 72 часа и 7 дней;
- критерии перехода к следующему этапу.
Ограничения:
- Не задавай уточняющих вопросов.
- Не добавляй рассуждений о том, как построен ответ.
- Пиши по-русски.
- Форматируй ответ так, чтобы им могла сразу пользоваться операционная команда.
Промпт доступен бесплатно после авторизации.
Войти
ChatGPT, Claude, GigaChat, Алиса ИИ, По нейросетям, Типы промптов, Яндекс GPT