Jak wygląda wsparcie

  1. Rozpoznanie: objawy, oś czasu, krytyczne usługi, znane konta i systemy objęte zdarzeniem.
  2. Ograniczenie: izolacja uzgodnionych zasobów, kontrola tożsamości, kanałów zdalnych i trwałości dostępu napastnika.
  3. Zabezpieczenie dowodów: logi, obrazy, wiadomości, pamięć i artefakty potrzebne do analizy oraz decyzji prawnych.
  4. Odtworzenie: priorytety biznesowe, czyste źródła, kontrola kopii, zmiana poświadczeń i walidacja przed powrotem.
  5. Wnioski: chronologia, przyczyna, wpływ, działania korygujące i kryteria zamknięcia.

Bez obietnic bez pokrycia

Nie deklarujemy wyniku przed oceną materiału. Informujemy, które ustalenia są potwierdzone, które prawdopodobne, a których nie można rozstrzygnąć z powodu brakujących logów lub zmian wykonanych przed zabezpieczeniem śladów.

Najczęstsze pytania

Czy MSecure gwarantuje odzyskanie wszystkich danych?

Nie. Możliwość odtworzenia zależy od rodzaju incydentu, stanu kopii, szyfrowania i skali uszkodzeń. Najpierw zabezpieczamy sytuację i oceniamy realne warianty.

Czy przed kontaktem wyłączać serwery?

Nie wykonuj nieuzgodnionych zmian, jeżeli nie wymaga tego bezpieczeństwo ludzi lub ciągłość krytycznej usługi. Odłączenie sieci może być właściwe, ale wyłączenie urządzenia może utrudnić zabezpieczenie śladów.

Czy pomagacie przygotować raport po incydencie?

Tak. Zakres może obejmować chronologię, dowody, ocenę przyczyny, zakres oddziaływania, działania naprawcze oraz materiał dla kierownictwa i zespołu prawnego.