Acordo e escopo
NDA bilateral e proposta com escopo, regras de engajamento e janelas definidos por escrito. Nada começa sem autorização.
Analisamos e revertemos malwares para identificar a origem do ataque, o comportamento do código malicioso e os indicadores de comprometimento.
Engenharia reversa é a análise de um programa já pronto para entender como ele funciona por dentro. Em malware, revela o que o código faz, de onde veio, como se espalha e como detectá-lo.
Já realizamos engenharia reversa de ransomwares como STOP/DJVU e REvil. Em alguns casos, a análise mostra falhas no próprio código malicioso que ajudam na recuperação.
Um fluxo previsível, sob NDA, com o cliente informado em cada etapa.
NDA bilateral e proposta com escopo, regras de engajamento e janelas definidos por escrito. Nada começa sem autorização.
Estudo do código e execução controlada em ambiente isolado, para observar o comportamento sem riscos ao seu ambiente.
Extração de indicadores de comprometimento: arquivos, domínios, endereços e técnicas usadas pelo atacante.
Descrição do funcionamento do malware, do impacto e das medidas de detecção e remoção.
Todo engajamento começa com um NDA bilateral. Não divulgamos nomes de clientes, vulnerabilidades ou incidentes sem autorização escrita, e a comunicação sensível usa canais criptografados (Signal e PGP).
Quando o ataque acontece, agimos rápido: contenção, erradicação, recuperação e relatório forense completo do incidente.
Conhecer o serviçoInvestigação técnica de incidentes cibernéticos para determinar como o ataque ocorreu, coletar evidências e embasar ações legais.
Conhecer o serviçoSimulações de ataque APT completas, com engenharia social e intrusão física e digital, para avaliar a resiliência real da sua organização.
Conhecer o serviçoResposta rápida, sigilo total e execução de campo. Sem enrolação.