Pular para o conteúdo

Resposta a incidentes

Quando o ataque acontece: contenção, recuperação e a causa explicada por escrito.

Arquivos criptografados, e-mails estranhos saindo da sua conta, um sistema fora do ar sem explicação. Nas primeiras horas de um incidente, cada decisão errada aumenta o prejuízo, e desligar tudo nem sempre é o melhor caminho.

O que está incluído

  • Triagem

    Entendemos o que aconteceu, o que foi afetado e o que ainda está em risco.

    Técnico · Identificação do vetor de entrada, do escopo e dos sistemas e contas comprometidos.

  • Contenção

    Paramos o avanço do ataque sem destruir as evidências.

    Técnico · Isolamento de máquinas e contas, bloqueio de acessos e preservação de registros.

  • Erradicação e recuperação

    Removemos a causa e colocamos a operação de volta a partir de fontes confiáveis.

    Técnico · Limpeza ou reconstrução de sistemas, troca de credenciais e restauração a partir de backup validado.

  • Causa raiz e laudo técnico

    Você recebe por escrito o que aconteceu, como aconteceu e o que foi feito.

    Técnico · Laudo técnico com linha do tempo, evidências com rastreabilidade e recomendações contra a recorrência.

  • Correções para não se repetir

    Fechamos a porta por onde o problema entrou.

    Técnico · Ajustes de firewall, MFA, endurecimento e backup, priorizados por risco.

Como funciona

  1. 01 · Contato

    Fale pelo WhatsApp ou escolha “Incidente em andamento” no formulário: a mensagem chega identificada como incidente.

  2. 02 · Triagem e contenção

    Orientamos as primeiras providências e contemos o incidente.

  3. 03 · Recuperação

    Removemos a causa e restabelecemos os sistemas e os dados.

  4. 04 · Laudo

    Entregamos o laudo técnico com a causa raiz e as evidências.

  5. 05 · Prevenção

    Aplicamos as correções para que o incidente não se repita.

Tecnologias e fabricantes

  • Análise de registros de firewall, servidores, estações e Microsoft 365.
  • EDR, quando instalado no ambiente, como o Bitdefender GravityZone.
  • Restauração a partir de backup validado.

Para quem é indicado

  • Empresas com um incidente em andamento, clientes ou não.
  • Quem precisa de um laudo técnico sobre o que aconteceu.
  • TI interna que precisa de apoio especializado durante uma crise.

Perguntas frequentes

Dúvidas comuns sobre este serviço.

Vocês atendem incidentes de quem ainda não é cliente?

Sim, como atendimento avulso, cobrado por tipo de serviço ou por hora.

Se houver um incidente em andamento, fale pelo WhatsApp ou escolha “Incidente em andamento” no formulário abaixo: a mensagem chega já identificada como incidente.

Devo desligar os computadores?

Em geral, não. Desconecte da rede (cabo e Wi-Fi) as máquinas afetadas e fale conosco: desligar pode apagar evidências que ajudam a entender o ataque.

Não apague arquivos nem reinstale sistemas antes da orientação.

O que é o laudo técnico?

É o documento que registra o que aconteceu: linha do tempo, sistemas afetados, evidências com rastreabilidade, causa raiz e o que foi feito.

Serve à diretoria e, quando for o caso, à seguradora, e apoia a comunicação à ANPD e aos titulares quando ela for obrigatória pela LGPD.

Incidente em andamento?

Fale agora pelo WhatsApp. Para quem ainda não é cliente, o atendimento é avulso, cobrado por tipo de serviço ou por hora.