Documentation Index
Fetch the complete documentation index at: https://docs.snakysec.com/llms.txt
Use this file to discover all available pages before exploring further.
Runbook — Réponse aux incidents de sécurité (plateforme)
Criticité: P1 (critique) / P2 (haute) / P3 (moyenne) Délais SLA: P1 < 1h, P2 < 4h, P3 < 24hMatrice de qualification
| Incident | Criticité | Exemples |
|---|---|---|
| Compromission de secrets Vault / ENCRYPTION_KEY | P1 | Leak GitHub, accès non autorisé |
| Accès non autorisé à la plateforme | P1 | Session hijacking, bypass auth |
| Fuite de données clients | P1 | Export RGPD non autorisé |
| Indisponibilité totale (plateforme down) | P2 | Redis/DB inaccessible |
| Pipeline d’audit bloqué (> 3 clients) | P2 | Worker crash, Vault indispo |
| Certificat Entra ID expiré | P2 | Audits échouent pour un client |
| Tentatives de brute force | P3 | Rate limiting déclenché |
P1 — Compromission de secrets
P2 — Indisponibilité plateforme
P3 — Rate limiting déclenché
Post-incident
Après résolution de tout incident P1/P2 :-
Rapport post-mortem dans GitLab Issues (label
incident)- Timeline des événements
- Cause racine (5 Whys)
- Impact (clients affectés, durée)
- Actions correctives
- Mise à jour des runbooks si une nouvelle cause a été découverte
- Review des alertes : est-ce que le monitoring aurait pu détecter plus tôt ?
-
Communication client si SLA impacté (voir template
docs/templates/incident-communication.md)
Contacts d’urgence
| Rôle | Contact | Canal |
|---|---|---|
| Fondateur / MSSP Expert | Nicolas | Signal / Email direct |
| Hébergeur | OVH / Hetzner | Support ticket + téléphone |
| Microsoft MSSP Support | via Partner Center | Ticket |
| CNIL (fuite données FR) | notifications@cnil.fr | Email certifié |