Aviso importante: BSides Curitiba 2026 · 17 de octubre · PUCPR · Asegura tu entrada
← Todos los servicios// Servicios · Incidentes

Gestión de incidentes

Cuando el ataque ocurre, actuamos rápido: contención, erradicación, recuperación y reporte forense completo del incidente.

Equipo disponible 24/7 para emergencias.

// Qué es

De qué se trata

La respuesta a incidentes es el conjunto de acciones para contener, investigar y corregir un ataque o una filtración y volver a la operación normal con el menor daño posible.

Priorizamos los incidentes críticos e iniciamos la clasificación y la contención remota tan pronto como sea posible, justo después de firmar el NDA. Ya hemos hecho ingeniería inversa de ransomwares como STOP/DJVU y REvil y restablecido operaciones de empresas afectadas. El equipo está disponible 24/7 para emergencias.

// Cuándo contratar

Cuándo tiene sentido

  • Ransomware, sistemas cifrados o operación detenida.
  • Sospecha de intrusión, acceso no autorizado o filtración de datos.
  • Cuentas corporativas o de ejecutivos comprometidas.
  • Cuando hay que evaluar la comunicación a la ANPD y a los titulares (LGPD).
// Cómo lo hacemos

Del primer contacto a la entrega

Un flujo previsible, bajo NDA, con el cliente informado en cada etapa.

01

Activación e identificación

Activación del plan de respuesta, preservación de evidencias e identificación del alcance y del primer sistema comprometido.

02

Contención e investigación

Aislamiento de la red, bloqueo de cuentas comprometidas, interrupción del movimiento lateral y análisis de causa raíz.

03

Erradicación y recuperación

Eliminación del malware, reconstrucción de sistemas, restablecimiento de credenciales y restauración validada con el negocio.

04

Comunicación y mejora

Apoyo a la comunicación interna, a clientes y a las autoridades, análisis posincidente y actualización de políticas y playbooks.

// Entregables

Qué recibe

  • Reporte forense completo del incidente.
  • Indicadores de compromiso para bloquear la amenaza en otros entornos.
  • Plan de corrección y de mejora continua.

Todo encargo comienza con un NDA bilateral. No divulgamos nombres de clientes, vulnerabilidades ni incidentes sin autorización escrita, y la comunicación sensible usa canales cifrados (Signal y PGP).

// Servicios relacionados

También le puede interesar

Forense

Forense digital

Investigación técnica de incidentes cibernéticos para determinar cómo ocurrió el ataque, recopilar evidencias y respaldar acciones legales.

Conocer el servicio
Análisis

Ingeniería inversa de Malware

Analizamos y revertimos malware para identificar el origen del ataque, el comportamiento del código malicioso y los indicadores de compromiso.

Conocer el servicio
Capacitación

Simulaciones de crisis (Cyber Drills)

Ejercicios de mesa (tabletop exercises) y simulaciones de crisis realistas para preparar a los equipos técnicos y ejecutivos ante el peor escenario.

Conocer el servicio
// ¿Listo para actuar?

Protejamos lo que es suyo.

Respuesta rápida, confidencialidad total y ejecución en campo. Sin rodeos.

Cookies y privacidad

NecesariosSiempre activos
Métricas