Services

Réponse aux incidents

Enquêter. Contenir. Rétablir.

Lors d’un incident cyber, la priorité est de comprendre les faits et d’empêcher la propagation de la menace.

Resecurity aide les organisations à enquêter, déterminer l’étendue de la compromission, contenir l’activité malveillante et récupérer.

Utilisez l’analyse forensique, la chasse aux menaces, l’analyse de logiciels malveillants et le renseignement sur les menaces pour reconstituer l’activité.

Prenez le contrôle de l’incident

La première alerte raconte rarement toute l’histoire.

Un attaquant peut avoir accédé à d’autres systèmes, utilisé des comptes légitimes ou atteint des informations sensibles avant la détection.

Resecurity aide à déterminer comment l’accès a été obtenu, les déplacements de l’attaquant, les éléments touchés et la persistance de l’accès.

La réponse est adaptée à l’incident, en priorisant l’enquête, le confinement, la remédiation et la récupération selon les besoins opérationnels.

Comprendre l’étendue complète

Une enquête claire doit répondre aux questions les plus importantes lors d’un incident de sécurité.

Comment l’attaquant est-il entré ?

Identifiez le point d’accès initial : identifiants compromis, vulnérabilité exploitée, fichier malveillant, service exposé ou tiers.

Qu’a fait l’attaquant ?

Identifiez les outils, commandes, malwares, infrastructures, comptes et techniques utilisés.

Qu’est-ce qui a été touché ?

Déterminez quels terminaux, serveurs, comptes, applications, ressources cloud et segments réseau ont été compromis.

Des données ont-elles été consultées ou volées ?

Examinez les preuves d’accès, de collecte, de transfert ou d’exfiltration non autorisés d’informations sensibles.

Depuis combien de temps l’attaquant était-il présent ?

Établissez une chronologie depuis l’accès initial jusqu’aux activités observées.

L’accès subsiste-t-il ?

Recherchez les mécanismes de persistance, identifiants compromis, services malveillants, tâches planifiées et portes dérobées.

Réponse aux incidents de bout en bout
Resecurity accompagne les organisations à chaque étape de la réponse.
Triage et définition du périmètre

Triage et définition du périmètre

Évaluez l’incident, identifiez les systèmes et identités potentiellement touchés, puis définissez les priorités.

Collecte de preuves et analyse forensique

Collecte de preuves et analyse forensique

Collectez et préservez les preuves pertinentes des terminaux, serveurs, réseaux, clouds, identités, applications et journaux.

Utilisez les preuves forensiques pour reconstituer l’activité, la chronologie, l’étendue et l’impact de la compromission.

Chasse aux menaces et enquête

Chasse aux menaces et enquête

Allez au-delà des systèmes ayant déclenché l’enquête.

Recherchez les indicateurs de compromission, processus suspects, abus d’identifiants, mouvements latéraux, persistance et infrastructure malveillante.

Confinement

Confinement

Limitez la capacité de l’attaquant à agir tout en préservant les preuves nécessaires.

Cela peut inclure l’isolement des systèmes, la restriction des comptes compromis et le blocage de l’infrastructure malveillante.

Éradication et remédiation

Éradication et remédiation

Supprimez les artefacts malveillants et mécanismes de persistance, corrigez les comptes compromis et les voies d’attaque.

Récupération et validation

Récupération et validation

Soutenez la restauration contrôlée des systèmes et services affectés.

Vérifiez que les accès et mécanismes de persistance identifiés ont été traités avant le retour à la normale.

Analyse post-incident

Analyse post-incident

Documentez les faits, l’évolution de l’incident, les éléments touchés et les actions menées.

Fournissez des recommandations issues de l’enquête pour améliorer les contrôles, la surveillance, la détection et la réponse.

Incidents auxquels nous répondons

Resecurity soutient les enquêtes sur divers incidents de sécurité.

Rançongiciel et extorsion cyber

Enquêtez sur l’accès initial, la persistance, l’escalade de privilèges, les mouvements latéraux et le vol éventuel de données.

Activité interne

Examinez les abus de privilèges, accès non autorisés, vols de propriété intellectuelle, exfiltrations et autres activités internes malveillantes.

Intrusions réseau et violations de données

Déterminez comment l’accès non autorisé a eu lieu, les systèmes touchés et l’étendue de l’intrusion.

Malware et compromission de terminaux

Analysez les logiciels malveillants et systèmes affectés pour comprendre l’exécution, la persistance, les communications et l’impact.

Compromission de messagerie professionnelle

Enquêtez sur les comptes compromis, vols d’identifiants, accès non autorisés aux boîtes aux lettres et communications frauduleuses.

Compromission du cloud et des identités

Enquêtez sur les prises de compte, authentifications suspectes, abus d’identifiants ou de jetons et activités non autorisées dans le cloud et SaaS.

Intrusions sophistiquées

Enquêtez sur les activités complexes ou longues impliquant abus d’identifiants, persistance, malware et accès répétés.

Compromission de la chaîne d’approvisionnement et de tiers

Enquêtez sur les incidents impliquant fournisseurs, prestataires, dépendances logicielles, relations de confiance ou autres tiers.

Réponse aux incidents guidée par le renseignement

Voyez au-delà du système compromis

Les preuves forensiques montrent ce qui s’est produit dans l’environnement touché. Le renseignement sur les menaces apporte un contexte externe.

Resecurity peut corréler les constats de l’enquête avec le renseignement sur les menaces afin d’examiner l’infrastructure et l’activité adverses.

Cela peut identifier une infrastructure supplémentaire, révéler une exposition et fournir de nouveaux indicateurs de chasse aux menaces.

L’objectif est simple : utiliser les preuves internes et le renseignement externe pour clarifier l’incident.

Contrat de réponse aux incidents

Soyez prêt avant d’en avoir besoin.

Lors d’un incident grave, ne perdez pas de temps à établir les procédures élémentaires ou à identifier les intervenants.

Un contrat de réponse aux incidents établit la relation à l’avance et un processus défini pour solliciter Resecurity.

La préparation peut inclure l’identification des contacts clés, systèmes critiques, sources de preuve et procédures d’escalade.

Intégration pré-incident

Intégration pré-incident

Établissez les contacts, circuits d’escalade, procédures de communication, actifs critiques et technologies concernés.

Planification et préparation de la réponse aux incidents

Planification et préparation de la réponse aux incidents

Examinez les procédures existantes, les preuves disponibles, la journalisation et les dépendances susceptibles d’influer sur l’enquête.

Exercices sur table

Exercices sur table

Utilisez des scénarios réalistes pour tester l’escalade, la communication, la réponse technique et la coordination.

Activation de la réponse aux incidents

Activation de la réponse aux incidents

Sollicitez Resecurity pour le triage, l’enquête, l’analyse forensique, la chasse aux menaces, le confinement et la récupération.

Revue post-incident

Revue post-incident

Examinez les constats et actions de réponse afin d’améliorer la préparation future.

Pourquoi la réponse aux incidents Resecurity
Pourquoi la réponse aux incidents Resecurity

Capacités d’enquête

Utilisez l’analyse forensique, la chasse aux menaces, l’analyse de malwares et le renseignement sur les menaces selon l’incident.

Enquête guidée par le renseignement

Ajoutez des renseignements externes sur les menaces aux preuves internes afin de contextualiser l’infrastructure malveillante et les données compromises.

Visibilité sur l’ensemble de l’environnement

Enquêtez sur l’activité des terminaux, réseaux, identités, clouds, applications et données de sécurité disponibles.

Soutien aux incidents complexes

Soutenez les enquêtes sur les rançongiciels, extorsions, intrusions sophistiquées, identités compromises, malwares et vols de données.

Constats fondés sur des preuves

Transformez les preuves techniques en constats clairs, priorités de réponse, actions de remédiation et recommandations.

Réponse coordonnée

Travaillez avec la sécurité, l’informatique, la direction, le juridique et les autres parties prenantes autorisées durant l’enquête et la réponse.

Répondez avec clarté

Un incident de sécurité crée de l’incertitude. La réponse doit la réduire.

Resecurity aide les organisations à comprendre l’incident, contenir l’activité et récupérer avec une vision plus claire.

Vous subissez un incident de sécurité ou vous vous y préparez ?

N’hésitez pas à nous contacter en remplissant le formulaire.

Un membre de notre équipe vous contactera sous peu.

Bulletin d’information

Restez informé des dernières actualités et évolutions en cybersécurité.

En m’abonnant, je comprends et j’accepte que mes données personnelles soient collectées et traitées conformément à la Confidentialité et aux Politique relative aux cookies

Architecture cloud
Architecture cloud
445 S. Figueroa Street
Los Angeles, CA 90071
Google Maps
Contactez-nous en remplissant le formulaire
Essayez les produits Resecurity dès aujourd’hui avec essai gratuit
Resecurity
Fermer
Bonjour ! Je suis là pour répondre à vos questions et vous aider.
Avant de commencer, pourriez-vous fournir votre nom et votre adresse e-mail ?