Incident Containment
Definition
The process of limiting the scope and impact of a security incident by isolating affected systems, preventing lateral movement of threats, and stopping the incident from spreading to other parts of the network or organization.
التعريف بالعربية
عملية الحد من نطاق وتأثير الحادث الأمني من خلال عزل الأنظمة المتأثرة، ومنع الحركة الجانبية للتهديدات، ووقف انتشار الحادث إلى أجزاء أخرى من الشبكة أو المؤسسة.
Practical Example
Upon detecting ransomware in a healthcare facility in Riyadh, the IT team immediately disconnects infected workstations from the network to contain the malware and protect patient data in compliance with PDPL requirements.