# Detection से recovery तक incident सँभालें

Taiga Learning · Worksheet अभ्यास पत्र
https://taiga.training/hi/lessons/incident-management/

काल्पनिक या स्वीकृत जानकारी इस्तेमाल करें। इस worksheet में secrets न डालें।

## सीखने के उद्देश्य
- Incident coordination, technical काम और communication की जिम्मेदारी सौंपें।
- असर और उपलब्ध प्रमाण से containment चुनें।
- Service बहाल होने और follow-up काम पूरा होने का अंतर रखें।

## अभ्यास
इस पाठ की काल्पनिक incident timeline इस्तेमाल करें। पहला situation update लिखें, response की तीन roles बताएँ और दो recovery checks तय करें। Security-response decision माँगने वाली एक कार्रवाई पहचानें।

## आपका उत्तर
- परिदृश्य और दायरा:
- धारणाएँ और खुले सवाल:
- प्रस्तावित उत्तर या निर्णय, कारणों सहित:

## अपना उत्तर सत्यापित करें
| दावा या मानदंड | प्रमाण या test | परिणाम या कमी | जिम्मेदार व्यक्ति |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## अगली कार्रवाई
- कार्रवाई, जिम्मेदार व्यक्ति और तारीख:
- आप इस उत्तर की समीक्षा कब करेंगे?

## याद रखने वाला सिद्धांत
Incident के दौरान निर्णयों का समन्वय करें और नुकसान घटाएँ। Recovery के बाद सुधार के काम को देखी गई विफलता के विरुद्ध जाँचें।

## स्रोत
- [Google SRE: Incident Response](https://sre.google/workbook/incident-response/)
- [Google SRE: Postmortem Culture](https://sre.google/workbook/postmortem-culture/)
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)

यह worksheet सीखने में मदद करती है। इसे पूरा करने से अपने-आप production में बदलाव की अनुमति नहीं मिलती।
