تبين بعد عملية التحليل من قبل فريق الاستجابة للحوادث لخادم الويب ان هناك أبواب خلفية ””WebShells يستخدمها المهاجم لأعمال التحكم والسيطرة على الخادم وكذلك كخطة بديلة في حال تم رصده من خلال تحليل الأنظمة المرتبطة بخدمة الاتصال الافتراضي VPN، ما هو الاجراء التالي في هذه الحالة؟