Project Overview
Menangani insiden serangan ransomware berskala besar pada perusahaan manufaktur kertas dengan melakukan isolasi jaringan, pemulihan arsitektur virtualisasi, hingga restorasi layanan kritikal bisnis.
Tech Stack
- Hypervisor: VMware ESXi (20 Nodes)
- Backup System: Veeam Backup & Replication
Incident Response Chronology
1. Containment & Isolation
- Melakukan isolasi perimeter jaringan sesegera mungkin untuk menghentikan penyebaran enkripsi ransomware ke segmen server lain
- Mengamankan log dan menganalisis titik masuk (entry point) serangan
2. Infrastructure Rebuild
- Melakukan penghapusan total (wiping) dan instalasi ulang pada 20 nodes VMware ESXi yang terdampak
- Pengerasan keamanan (hardening) pada konfigurasi host ESXi yang baru
3. Backup & Recovery
- Merestore data dari backup Veeam yang terverifikasi bersih
- Memastikan integritas data dan kelangsungan operasional bisnis
4. Post-Incident
- Evaluasi dan rekomendasi kebijakan keamanan untuk mencegah insiden serupa di masa depan