Acuerdo y alcance
NDA bilateral y propuesta con alcance, reglas de encargo y ventanas de prueba definidos por escrito. Nada comienza sin autorización.
Analizamos y revertimos malware para identificar el origen del ataque, el comportamiento del código malicioso y los indicadores de compromiso.
La ingeniería inversa es el análisis de un programa ya terminado para entender cómo funciona por dentro. En el malware, revela qué hace el código, de dónde viene, cómo se propaga y cómo detectarlo.
Ya hemos realizado ingeniería inversa de ransomwares como STOP/DJVU y REvil. En algunos casos, el análisis muestra fallos en el propio código malicioso que ayudan en la recuperación.
Un flujo previsible, bajo NDA, con el cliente informado en cada etapa.
NDA bilateral y propuesta con alcance, reglas de encargo y ventanas de prueba definidos por escrito. Nada comienza sin autorización.
Estudio del código y ejecución controlada en un entorno aislado, para observar el comportamiento sin riesgos para su entorno.
Extracción de indicadores de compromiso: archivos, dominios, direcciones y técnicas usadas por el atacante.
Descripción del funcionamiento del malware, del impacto y de las medidas de detección y eliminación.
Todo encargo comienza con un NDA bilateral. No divulgamos nombres de clientes, vulnerabilidades ni incidentes sin autorización escrita, y la comunicación sensible usa canales cifrados (Signal y PGP).
Cuando el ataque ocurre, actuamos rápido: contención, erradicación, recuperación y reporte forense completo del incidente.
Conocer el servicioInvestigación técnica de incidentes cibernéticos para determinar cómo ocurrió el ataque, recopilar evidencias y respaldar acciones legales.
Conocer el servicioSimulaciones de ataque APT completas, con ingeniería social e intrusión física y digital, para evaluar la resiliencia real de su organización.
Conocer el servicioRespuesta rápida, confidencialidad total y ejecución en campo. Sin rodeos.