Serviços
Resposta a incidentes
Investigue. Contenha. Recupere.
Quando ocorre um incidente cibernético, a prioridade é entender o que aconteceu e impedir a propagação da ameaça.
A Resecurity ajuda organizações a investigar incidentes, determinar o escopo, conter atividades maliciosas e recuperar com segurança.
Use perícia digital, caça a ameaças, análise de malware e inteligência de ameaças para reconstruir a atividade do invasor.
O primeiro alerta raramente conta toda a história.
Um invasor pode ter acessado sistemas adicionais, usado contas legítimas ou alcançado informações sensíveis antes da detecção.
A Resecurity ajuda a determinar como o acesso foi obtido, para onde o invasor se moveu, o que foi afetado e se o acesso permanece.
A resposta é adaptada ao incidente, priorizando investigação, contenção, remediação e recuperação conforme as necessidades operacionais.
Uma investigação clara deve responder às questões mais importantes durante um incidente de segurança.
Identifique o ponto de acesso inicial: credenciais comprometidas, vulnerabilidade explorada, arquivo malicioso, serviço exposto ou terceiros.
Identifique ferramentas, comandos, malware, infraestrutura, contas e técnicas usados na intrusão.
Determine quais endpoints, servidores, contas, aplicações, recursos de nuvem e segmentos de rede foram comprometidos.
Revise evidências de acesso, coleta, transferência ou exfiltração não autorizados de informações sensíveis.
Crie uma linha do tempo desde o acesso inicial até persistência, escalada de privilégios, movimento lateral e acesso aos dados.
Procure mecanismos de persistência, credenciais comprometidas, serviços maliciosos, tarefas agendadas, aplicações não autorizadas e backdoors.
Triagem e definição de escopo
Avalie o incidente, identifique sistemas e identidades potencialmente afetados, defina prioridades e ações imediatas.
Coleta de evidências e perícia digital
Colete e preserve evidências relevantes de endpoints, servidores, rede, nuvem, identidades, aplicações, logs e telemetria.
Use evidências forenses para reconstruir a atividade do invasor e estabelecer cronologia, escopo e impacto.
Caça a ameaças e investigação
Vá além dos sistemas que primeiro acionaram a investigação.
Procure indicadores de comprometimento, processos suspeitos, abuso de credenciais, movimento lateral, persistência e infraestrutura maliciosa.
Contenção
Limite a capacidade do invasor de continuar operando e preserve as evidências necessárias.
Isso pode incluir isolar sistemas afetados, restringir contas comprometidas, bloquear infraestrutura maliciosa e desabilitar acessos não autorizados.
Erradicação e remediação
Remova artefatos maliciosos e persistência, trate contas comprometidas e feche caminhos de ataque descobertos.
Recuperação e validação
Apoie a restauração controlada de sistemas e serviços afetados.
Valide que acesso e persistência identificados do invasor foram resolvidos antes de voltar à operação normal.
Análise pós-incidente
Documente o que aconteceu, como o incidente evoluiu, o que foi afetado e quais ações foram tomadas.
Forneça recomendações baseadas na investigação para melhorar controles, monitoramento, detecção e resposta futura.
A Resecurity apoia investigações de diversos incidentes de segurança.
Ransomware e extorsão cibernética
Investigue acesso inicial, persistência, escalada de privilégios, movimento lateral, criptografia e possível roubo de dados.
Atividade interna
Examine abuso de privilégios, acesso não autorizado, roubo de propriedade intelectual, exfiltração e outras atividades internas maliciosas.
Intrusões de rede e violações de dados
Determine como ocorreu o acesso não autorizado, quais sistemas e informações foram afetados e até onde a intrusão se espalhou.
Malware e comprometimento de endpoint
Analise softwares maliciosos e sistemas afetados para compreender execução, persistência, comunicações, capacidades e impacto.
Comprometimento de e-mail corporativo
Investigue contas comprometidas, roubo de credenciais, acesso não autorizado a caixas de correio e comunicações fraudulentas.
Comprometimento de nuvem e identidade
Investigue tomada de conta, autenticação suspeita, abuso de credenciais ou tokens e atividades não autorizadas em nuvem e SaaS.
Intrusões sofisticadas
Investigue atividades complexas ou prolongadas com abuso de credenciais, persistência, infraestrutura comprometida e malware.
Comprometimento da cadeia de suprimentos e de terceiros
Investigue incidentes envolvendo fornecedores, prestadores, dependências de software, relações confiáveis ou terceiros.
Veja além do sistema comprometido
Evidências forenses mostram o ocorrido no ambiente afetado. Inteligência de ameaças fornece contexto externo.
A Resecurity pode correlacionar resultados da investigação com inteligência de ameaças para examinar infraestrutura e atividade adversária.
Isso pode identificar infraestrutura adicional, descobrir maior exposição e fornecer novos indicadores para caça e contenção.
O objetivo é simples: usar evidências internas e inteligência externa para obter uma visão mais clara do incidente.
Esteja preparado antes de precisar
Durante um incidente grave, não se deve perder tempo criando procedimentos básicos ou identificando envolvidos.
Um contrato de resposta a incidentes estabelece antecipadamente a relação e o processo para envolver a Resecurity.
A preparação pode incluir contatos-chave, sistemas críticos, fontes de evidência, escalonamento e dependências técnicas.
Integração pré-incidente
Defina contatos, caminhos de escalonamento, procedimentos de comunicação, ativos críticos e tecnologias de segurança.
Planejamento e prontidão de resposta a incidentes
Revise procedimentos existentes, disponibilidade de evidências, registros, requisitos investigativos e dependências operacionais.
Exercícios de mesa
Use cenários realistas para testar escalonamento, comunicação, resposta técnica, decisões e coordenação.
Ativação da resposta a incidentes
Acione a Resecurity para triagem, investigação, perícia digital, caça a ameaças, contenção, remediação e recuperação.
Revisão pós-incidente
Revise constatações e ações de resposta para melhorar a prontidão futura.
Capacidades investigativas
Use perícia digital, caça a ameaças, análise de malware e inteligência de ameaças conforme a natureza e o escopo do incidente.
Investigação orientada por inteligência
Adicione inteligência externa de ameaças às evidências forenses internas para contextualizar infraestrutura maliciosa e informações comprometidas.
Visibilidade em todo o ambiente
Investigue atividades em endpoints, redes, identidades, nuvem, aplicações e telemetria disponível.
Suporte para incidentes complexos
Apoie investigações envolvendo ransomware, extorsão, intrusões sofisticadas, identidades comprometidas, malware e roubo de dados.
Constatações baseadas em evidências
Transforme evidências técnicas em constatações claras, prioridades de resposta, ações de remediação e recomendações.
Resposta coordenada
Trabalhe com segurança interna, TI, gestão, jurídico e outras partes autorizadas durante a investigação e resposta.
Um incidente de segurança cria incerteza. A resposta deve reduzi-la.
A Resecurity ajuda organizações a compreender o ocorrido, conter atividades maliciosas e recuperar com maior clareza.
Está enfrentando um incidente de segurança ou se preparando para um?
Fique por dentro das últimas notícias e novidades em cibersegurança.
Ao me inscrever, compreendo e concordo que meus dados pessoais serão coletados e processados conforme a Privacidade e os Política de Cookies
Los Angeles, CA 90071 Google Maps