Acionamento e identificação
Acionamento do plano de resposta, preservação de evidências e identificação do escopo e do primeiro sistema comprometido.
Quando o ataque acontece, agimos rápido: contenção, erradicação, recuperação e relatório forense completo do incidente.
Equipe disponível 24/7 para emergências.
Resposta a incidentes é o conjunto de ações para conter, investigar e corrigir um ataque ou vazamento e voltar à operação normal com o menor dano possível.
Priorizamos incidentes críticos e iniciamos a triagem e a contenção remota assim que possível, logo após a assinatura do NDA. Já fizemos engenharia reversa de ransomwares como STOP/DJVU e REvil e restabelecemos operações de empresas atingidas. O time está disponível 24/7 para emergências.
Um fluxo previsível, sob NDA, com o cliente informado em cada etapa.
Acionamento do plano de resposta, preservação de evidências e identificação do escopo e do primeiro sistema comprometido.
Isolamento da rede, bloqueio de contas comprometidas, interrupção do movimento lateral e análise de causa raiz.
Remoção do malware, reconstrução de sistemas, redefinição de credenciais e restauração validada com o negócio.
Apoio à comunicação interna, a clientes e às autoridades, análise pós-incidente e atualização de políticas e playbooks.
Todo engajamento começa com um NDA bilateral. Não divulgamos nomes de clientes, vulnerabilidades ou incidentes sem autorização escrita, e a comunicação sensível usa canais criptografados (Signal e PGP).
Investigação técnica de incidentes cibernéticos para determinar como o ataque ocorreu, coletar evidências e embasar ações legais.
Conhecer o serviçoAnalisamos e revertemos malwares para identificar a origem do ataque, o comportamento do código malicioso e os indicadores de comprometimento.
Conhecer o serviçoExercícios de mesa (tabletop exercises) e simulações de crise realistas para treinar equipes técnicas e executivas para o pior cenário.
Conhecer o serviçoResposta rápida, sigilo total e execução de campo. Sem enrolação.