サービス一覧
インシデント対応の開始
調査能力
Resecurityのインシデント対応を選ぶ理由
Resecurityは組織が状況を理解し、残るリスクを判断し、封じ込めと復旧を行うことを支援します。
デジタルフォレンジック、脅威ハンティング、マルウェア分析、脅威インテリジェンスを用いて攻撃者の活動を再構築します。
目的は単純です。内部証拠と外部インテリジェンスの両方でインシデントを明確にします。
検知前に攻撃者が追加システムへアクセスし、正規アカウントを使用し、永続化や機密情報への到達をしている可能性があります。
Resecurityは組織のセキュリティインシデント調査、侵害範囲の特定、悪意ある活動の封じ込め、安全な復旧を支援します。
これにより追加インフラの特定、さらなる露出の発見、活動の関連付け、新たな指標の提供が可能になります。
明確な調査では、セキュリティインシデントで最も重要な疑問に答える必要があります。
侵入中に使われたツール、コマンド、マルウェア、インフラ、アカウント、手法を特定します。
インシデント対応
アクセスまたは侵害されたエンドポイント、サーバー、アカウント、アプリ、クラウド資源、ネットワーク区分を特定します。
既存の対応手順、証拠の可用性、ログ、調査要件、運用上の依存関係を確認します。
初期アクセスから永続化、権限昇格、横展開、データアクセスまでの時系列を構築します。
侵害されたシステム以上を見る
技術的証拠を明確な調査結果、対応優先度、是正措置、提言に変換します。
インシデントを評価し、影響を受けた可能性のあるシステムとIDを特定して優先順位と即時措置を決定します。
証拠に基づく調査結果
エンドポイント、サーバー、ネットワーク、クラウド、ID、アプリ、ログ、テレメトリから関連証拠を収集・保全します。
現実的なシナリオで、エスカレーション、通信、技術対応、意思決定、組織横断の連携をテストします。
トリアージと範囲設定
マルウェアとエンドポイント侵害
永続化、侵害認証情報、悪意あるサービス、スケジュール済みタスク、不正アプリ、バックドアを探索します。
封じ込め
最初に調査を開始させたシステムだけにとどまりません。
脅威ハンティングと調査
根絶と是正
Resecurityは調査結果と脅威インテリジェンスを関連付け、悪意あるIP、ドメイン、攻撃インフラ、活動を調査できます。
特定された悪意ある成果物と永続化を除去し、侵害アカウントと認証情報を対処して攻撃経路を閉じます。
机上演習
環境全体の可視性
インシデント後のレビュー
発生事項、インシデントの進展、影響範囲、実施した対応を文書化します。
ランサムウェアとサイバー恐喝
Resecurityは対応プロセスの各段階で組織を支援します。
復旧と検証
調査。封じ込め。復旧。
インテリジェンス主導のインシデント対応
セキュリティインシデントに直面していますか? それとも備えていますか?
インシデント後の分析
不正アクセスの方法、影響したシステムと情報、侵入の拡大範囲を特定します。
マネージングディレクター(MENA)
マルウェアと影響を受けたシステムを分析し、実行、永続化、通信、能力、影響を把握します。
ビジネスメール詐欺
ベンダー、サービス提供者、ソフトウェア依存関係、信頼関係、その他第三者に関するインシデントを調査します。
クラウドとIDの侵害
エンドポイント、ネットワーク、ID、クラウド、アプリケーション、利用可能なテレメトリを調査します。
サプライチェーンおよび第三者の侵害
侵害アカウント、認証情報窃取、不正なメールボックスアクセス、悪意ある受信規則、詐欺通信を調査します。
複雑なインシデントへの支援
初期アクセス、永続化、権限昇格、横展開、暗号化活動、データ窃取の可能性を調査し、封じ込めと復旧を支援します。
高度な侵入
攻撃者はどのように侵入しましたか?
Resecurityはアクセス方法、攻撃者の移動、影響したシステムとアカウント、残存アクセスを判断します。
影響システムの隔離、侵害アカウントの制限、悪意あるインフラの遮断、不正アクセスの無効化を含む場合があります。
対応はインシデントに合わせ、組織の運用ニーズに応じて調査、封じ込め、是正、復旧を優先します。
必要になる前に備える
重大なインシデント中に、基本手順の策定や関係者の特定に時間を費やすべきではありません。
インシデント対応リテーナーは事前に関係を確立し、支援が必要な際にResecurityへ依頼する手順を定めます。
調査に基づき、セキュリティ管理、監視、検知、将来の対応を改善する提言を行います。
準備には、主要連絡先、重要システム、証拠源、エスカレーション手順、技術的依存関係の特定が含まれます。
対応連絡先、エスカレーション経路、連絡手順、重要資産、関連セキュリティ技術を定めます。
インシデント対応リテーナー
調査結果と対応措置を確認し、将来の準備を改善する実用的な方法を特定します。
インシデントを制御する
通常運用に戻す前に、特定された攻撃者のアクセスと永続化が対処済みであることを検証します。
インシデント対応の計画と準備
インシデント発生時に、トリアージ、調査、フォレンジック、脅威ハンティング、封じ込め、復旧のためResecurityに依頼します。
インシデント前オンボーディング
侵害指標、不審なプロセス、認証情報悪用、横展開、永続化、C2活動、悪意あるインフラを探索します。
調査に必要な証拠を保全しつつ、攻撃者が活動を続ける能力を制限します。
フォレンジック証拠で攻撃者の活動を再構築し、時系列、範囲、影響を確立します。
クラウドおよびSaaS環境におけるアカウント乗っ取り、不審な認証、認証情報・トークンの悪用、権限昇格を調査します。
外部の脅威インテリジェンスを内部フォレンジック証拠に加え、悪意あるインフラや侵害情報をより深く把握します。
データはアクセスまたは盗難されましたか?
認証情報の悪用、永続化、侵害インフラ、マルウェア、標的システムへの反復アクセスを伴う複雑な活動を調査します。
ランサムウェア、サイバー恐喝、高度な侵入、侵害ID、内部活動、マルウェア、データ窃取、第三者侵害の調査を支援します。
影響したシステムとサービスの管理された復元を支援します。
権限乱用、不正アクセス、知的財産窃取、データ流出、妨害などの悪意ある内部活動を調査します。
全体の範囲を把握する
連携した対応
調査と対応の全期間を通じて、社内セキュリティ、IT、経営、法務、その他の権限ある関係者と連携します。
セキュリティインシデントは不確実性を生みます。対応でそれを減らす必要があります。
Resecurityは幅広いセキュリティインシデントの調査を支援します。
フォレンジック証拠は影響環境で起きたことを示します。脅威インテリジェンスは外部の状況を補います。
Los Angeles, CA 90071 Googleマップ