Services
Réponse aux incidents
Enquêter. Contenir. Rétablir.
Lors d’un incident cyber, la priorité est de comprendre les faits et d’empêcher la propagation de la menace.
Resecurity aide les organisations à enquêter, déterminer l’étendue de la compromission, contenir l’activité malveillante et récupérer.
Utilisez l’analyse forensique, la chasse aux menaces, l’analyse de logiciels malveillants et le renseignement sur les menaces pour reconstituer l’activité.
La première alerte raconte rarement toute l’histoire.
Un attaquant peut avoir accédé à d’autres systèmes, utilisé des comptes légitimes ou atteint des informations sensibles avant la détection.
Resecurity aide à déterminer comment l’accès a été obtenu, les déplacements de l’attaquant, les éléments touchés et la persistance de l’accès.
La réponse est adaptée à l’incident, en priorisant l’enquête, le confinement, la remédiation et la récupération selon les besoins opérationnels.
Une enquête claire doit répondre aux questions les plus importantes lors d’un incident de sécurité.
Identifiez le point d’accès initial : identifiants compromis, vulnérabilité exploitée, fichier malveillant, service exposé ou tiers.
Identifiez les outils, commandes, malwares, infrastructures, comptes et techniques utilisés.
Déterminez quels terminaux, serveurs, comptes, applications, ressources cloud et segments réseau ont été compromis.
Examinez les preuves d’accès, de collecte, de transfert ou d’exfiltration non autorisés d’informations sensibles.
Établissez une chronologie depuis l’accès initial jusqu’aux activités observées.
Recherchez les mécanismes de persistance, identifiants compromis, services malveillants, tâches planifiées et portes dérobées.
Triage et définition du périmètre
Évaluez l’incident, identifiez les systèmes et identités potentiellement touchés, puis définissez les priorités.
Collecte de preuves et analyse forensique
Collectez et préservez les preuves pertinentes des terminaux, serveurs, réseaux, clouds, identités, applications et journaux.
Utilisez les preuves forensiques pour reconstituer l’activité, la chronologie, l’étendue et l’impact de la compromission.
Chasse aux menaces et enquête
Allez au-delà des systèmes ayant déclenché l’enquête.
Recherchez les indicateurs de compromission, processus suspects, abus d’identifiants, mouvements latéraux, persistance et infrastructure malveillante.
Confinement
Limitez la capacité de l’attaquant à agir tout en préservant les preuves nécessaires.
Cela peut inclure l’isolement des systèmes, la restriction des comptes compromis et le blocage de l’infrastructure malveillante.
Éradication et remédiation
Supprimez les artefacts malveillants et mécanismes de persistance, corrigez les comptes compromis et les voies d’attaque.
Récupération et validation
Soutenez la restauration contrôlée des systèmes et services affectés.
Vérifiez que les accès et mécanismes de persistance identifiés ont été traités avant le retour à la normale.
Analyse post-incident
Documentez les faits, l’évolution de l’incident, les éléments touchés et les actions menées.
Fournissez des recommandations issues de l’enquête pour améliorer les contrôles, la surveillance, la détection et la réponse.
Resecurity soutient les enquêtes sur divers incidents de sécurité.
Rançongiciel et extorsion cyber
Enquêtez sur l’accès initial, la persistance, l’escalade de privilèges, les mouvements latéraux et le vol éventuel de données.
Activité interne
Examinez les abus de privilèges, accès non autorisés, vols de propriété intellectuelle, exfiltrations et autres activités internes malveillantes.
Intrusions réseau et violations de données
Déterminez comment l’accès non autorisé a eu lieu, les systèmes touchés et l’étendue de l’intrusion.
Malware et compromission de terminaux
Analysez les logiciels malveillants et systèmes affectés pour comprendre l’exécution, la persistance, les communications et l’impact.
Compromission de messagerie professionnelle
Enquêtez sur les comptes compromis, vols d’identifiants, accès non autorisés aux boîtes aux lettres et communications frauduleuses.
Compromission du cloud et des identités
Enquêtez sur les prises de compte, authentifications suspectes, abus d’identifiants ou de jetons et activités non autorisées dans le cloud et SaaS.
Intrusions sophistiquées
Enquêtez sur les activités complexes ou longues impliquant abus d’identifiants, persistance, malware et accès répétés.
Compromission de la chaîne d’approvisionnement et de tiers
Enquêtez sur les incidents impliquant fournisseurs, prestataires, dépendances logicielles, relations de confiance ou autres tiers.
Voyez au-delà du système compromis
Les preuves forensiques montrent ce qui s’est produit dans l’environnement touché. Le renseignement sur les menaces apporte un contexte externe.
Resecurity peut corréler les constats de l’enquête avec le renseignement sur les menaces afin d’examiner l’infrastructure et l’activité adverses.
Cela peut identifier une infrastructure supplémentaire, révéler une exposition et fournir de nouveaux indicateurs de chasse aux menaces.
L’objectif est simple : utiliser les preuves internes et le renseignement externe pour clarifier l’incident.
Soyez prêt avant d’en avoir besoin.
Lors d’un incident grave, ne perdez pas de temps à établir les procédures élémentaires ou à identifier les intervenants.
Un contrat de réponse aux incidents établit la relation à l’avance et un processus défini pour solliciter Resecurity.
La préparation peut inclure l’identification des contacts clés, systèmes critiques, sources de preuve et procédures d’escalade.
Intégration pré-incident
Établissez les contacts, circuits d’escalade, procédures de communication, actifs critiques et technologies concernés.
Planification et préparation de la réponse aux incidents
Examinez les procédures existantes, les preuves disponibles, la journalisation et les dépendances susceptibles d’influer sur l’enquête.
Exercices sur table
Utilisez des scénarios réalistes pour tester l’escalade, la communication, la réponse technique et la coordination.
Activation de la réponse aux incidents
Sollicitez Resecurity pour le triage, l’enquête, l’analyse forensique, la chasse aux menaces, le confinement et la récupération.
Revue post-incident
Examinez les constats et actions de réponse afin d’améliorer la préparation future.
Capacités d’enquête
Utilisez l’analyse forensique, la chasse aux menaces, l’analyse de malwares et le renseignement sur les menaces selon l’incident.
Enquête guidée par le renseignement
Ajoutez des renseignements externes sur les menaces aux preuves internes afin de contextualiser l’infrastructure malveillante et les données compromises.
Visibilité sur l’ensemble de l’environnement
Enquêtez sur l’activité des terminaux, réseaux, identités, clouds, applications et données de sécurité disponibles.
Soutien aux incidents complexes
Soutenez les enquêtes sur les rançongiciels, extorsions, intrusions sophistiquées, identités compromises, malwares et vols de données.
Constats fondés sur des preuves
Transformez les preuves techniques en constats clairs, priorités de réponse, actions de remédiation et recommandations.
Réponse coordonnée
Travaillez avec la sécurité, l’informatique, la direction, le juridique et les autres parties prenantes autorisées durant l’enquête et la réponse.
Un incident de sécurité crée de l’incertitude. La réponse doit la réduire.
Resecurity aide les organisations à comprendre l’incident, contenir l’activité et récupérer avec une vision plus claire.
Vous subissez un incident de sécurité ou vous vous y préparez ?
Restez informé des dernières actualités et évolutions en cybersécurité.
En m’abonnant, je comprends et j’accepte que mes données personnelles soient collectées et traitées conformément à la Confidentialité et aux Politique relative aux cookies
Los Angeles, CA 90071 Google Maps