Resposta a incidentes
Quando o ataque acontece: contenção, recuperação e a causa explicada por escrito.
Arquivos criptografados, e-mails estranhos saindo da sua conta, um sistema fora do ar sem explicação. Nas primeiras horas de um incidente, cada decisão errada aumenta o prejuízo, e desligar tudo nem sempre é o melhor caminho.
O que está incluído
-
Triagem
Entendemos o que aconteceu, o que foi afetado e o que ainda está em risco.
Técnico · Identificação do vetor de entrada, do escopo e dos sistemas e contas comprometidos.
-
Contenção
Paramos o avanço do ataque sem destruir as evidências.
Técnico · Isolamento de máquinas e contas, bloqueio de acessos e preservação de registros.
-
Erradicação e recuperação
Removemos a causa e colocamos a operação de volta a partir de fontes confiáveis.
Técnico · Limpeza ou reconstrução de sistemas, troca de credenciais e restauração a partir de backup validado.
-
Causa raiz e laudo técnico
Você recebe por escrito o que aconteceu, como aconteceu e o que foi feito.
Técnico · Laudo técnico com linha do tempo, evidências com rastreabilidade e recomendações contra a recorrência.
-
Correções para não se repetir
Fechamos a porta por onde o problema entrou.
Técnico · Ajustes de firewall, MFA, endurecimento e backup, priorizados por risco.
Como funciona
-
01 · Contato
Fale pelo WhatsApp ou escolha “Incidente em andamento” no formulário: a mensagem chega identificada como incidente.
-
02 · Triagem e contenção
Orientamos as primeiras providências e contemos o incidente.
-
03 · Recuperação
Removemos a causa e restabelecemos os sistemas e os dados.
-
04 · Laudo
Entregamos o laudo técnico com a causa raiz e as evidências.
-
05 · Prevenção
Aplicamos as correções para que o incidente não se repita.
Tecnologias e fabricantes
- Análise de registros de firewall, servidores, estações e Microsoft 365.
- EDR, quando instalado no ambiente, como o Bitdefender GravityZone.
- Restauração a partir de backup validado.
Para quem é indicado
- Empresas com um incidente em andamento, clientes ou não.
- Quem precisa de um laudo técnico sobre o que aconteceu.
- TI interna que precisa de apoio especializado durante uma crise.
Perguntas frequentes
Dúvidas comuns sobre este serviço.
Vocês atendem incidentes de quem ainda não é cliente?
Sim, como atendimento avulso, cobrado por tipo de serviço ou por hora.
Se houver um incidente em andamento, fale pelo WhatsApp ou escolha “Incidente em andamento” no formulário abaixo: a mensagem chega já identificada como incidente.
Devo desligar os computadores?
Em geral, não. Desconecte da rede (cabo e Wi-Fi) as máquinas afetadas e fale conosco: desligar pode apagar evidências que ajudam a entender o ataque.
Não apague arquivos nem reinstale sistemas antes da orientação.
O que é o laudo técnico?
É o documento que registra o que aconteceu: linha do tempo, sistemas afetados, evidências com rastreabilidade, causa raiz e o que foi feito.
Serve à diretoria e, quando for o caso, à seguradora, e apoia a comunicação à ANPD e aos titulares quando ela for obrigatória pela LGPD.
Serviços relacionados
-
Segurança da informação
Firewall, segmentação da rede, endurecimento de servidores, EDR, MFA, cofre de senhas e controle do acesso remoto, inclusive no firewall que você já tem. -
Servidores, virtualização e backup
Dimensionamento, virtualização, migração de servidores físicos e backup gerenciado 3-2-1 com restauração testada, inclusive do Microsoft 365. -
Diagnóstico e conformidade
Diagnóstico técnico documentado, riscos priorizados, apoio técnico à adequação à LGPD e boas práticas das normas ISO/IEC 27001 e 27701.
Incidente em andamento?
Fale agora pelo WhatsApp. Para quem ainda não é cliente, o atendimento é avulso, cobrado por tipo de serviço ou por hora.