Cronologia da nossa resposta a incidentes

Quatro etapas com tempos definidos, da sua ligação até a estabilização.

Sua ligação, a qualquer hora

Você reporta o incidente na linha 24/7 e um gestor de incidentes assume o seu caso na mesma hora, de dia ou de noite. Nessa primeira ligação definimos o escopo da intervenção e o custo antes de começar.

Ativação em menos de 2 horas

Abrimos um acesso remoto seguro ao seu ambiente e a contenção começa: isolamos os sistemas comprometidos e cortamos o acesso do atacante já na primeira sessão.

Diagnóstico e isolamento

Delimitamos o alcance real do incidente: quais sistemas o atacante tocou, por onde entrou e quais informações estiveram em risco. A sua diretoria recebe o status do caso a cada etapa.

Estabilização em menos de 48 horas

Eliminamos a ameaça e os pontos de persistência e deixamos a recuperação em andamento com a sua equipe de TI. Os tempos são típicos e variam conforme o alcance do incidente.

Uma equipe de resposta a incidentes de plantão 24 horas

Atuamos como o seu CSIRT sob demanda: cada especialista entra na etapa que lhe cabe.

Gestores de incidentes

Coordenam a resposta do início ao fim e mantêm a sua diretoria informada a cada etapa do caso.

Peritos em forense digital (DFIR)

Preservam as evidências e reconstroem a cronologia completa do ataque para o relatório.

Analistas de ameaças

Identificam o atacante, as ferramentas que ele usou e o vetor de entrada.

Especialistas em recuperação

Conduzem a restauração de sistemas e dados para normalizar a sua operação o quanto antes.

O que inclui o nosso serviço de resposta a incidentes?

Contenção imediata

Isolamos os sistemas comprometidos e cortamos o acesso do atacante desde a primeira sessão remota.

Erradicação completa

Removemos o malware, os acessos persistentes e as contas comprometidas até fechar a porta de entrada.

Recuperação acompanhada

Acompanhamos a restauração de sistemas e dados, sempre em coordenação com a sua equipe de TI.

Análise forense incluída

Investigamos a origem, o caminho e o alcance do ataque e preservamos as evidências de cada achado.

Assessoria na negociação

Se houver um pedido de resgate, orientamos você durante a negociação. A decisão e qualquer pagamento ficam nas suas mãos.

Por incidente ou com retainer

Você ativa o serviço quando precisar, com o custo definido antes de começar. Se preferir deixar a resposta contratada com antecedência, também oferecemos um retainer.

Ao final, você recebe um relatório de análise forense digital

A perícia forense digital responde às três perguntas da sua diretoria: o que aconteceu, como o atacante entrou e como evitar que se repita.

◉ Relatório executivo

Um documento para a diretoria, em linguagem de negócio:

  • O que aconteceu e o que isso significou para a operação.
  • Tempos-chave do incidente e decisões críticas tomadas.
  • Evidências preservadas para auditorias, seguradoras ou processos judiciais.
  • Plano de recuperação por fases, com responsáveis.

◉ Relatório técnico

Um documento para a sua equipe de TI, com o que ela precisa para fechar as brechas:

  • Causa raiz e vetor de entrada do ataque.
  • Cronologia técnica correlacionada com o framework MITRE ATT&CK.
  • Indicadores de comprometimento (IOCs) para bloquear no restante do ambiente.
  • Recomendações de reforço priorizadas.

Respondemos com você, não no lugar da sua equipe de TI

Um gestor à frente do caso

Uma única pessoa coordena a resposta e informa você sobre o andamento, sem que você precise correr atrás de atualizações.

Certificação ISO 27001

Nossas práticas seguem padrões internacionais e passam por auditoria todos os anos.

Operação própria 24/7

Nosso centro de operações de segurança monitora e responde 24 horas por dia a partir do México, com atendimento em português.

O conhecimento fica com você

Documentamos cada decisão do caso e entregamos as recomendações para que a sua equipe feche as brechas.

CERTIFICAÇÕES DA TECNETONE

Respaldo certificado em cada atendimento

O seu incidente é atendido por engenheiros certificados de uma empresa com certificação ISO 27001.

Certificação ISO/IEC 27001
TecnetOne, parceira da Wazuh
Certificações e parcerias da TecnetOne
Certificações e parcerias da TecnetOne
Certificações e parcerias da TecnetOne
Certificações e parcerias da TecnetOne
Certificações e parcerias da TecnetOne
TecnetOne, parceira da Kaspersky
Certificações e parcerias da TecnetOne
TecnetOne, parceira da Acronis
Neo, assistente da TecnetOne

O Neo responde às perguntas frequentes sobre resposta a incidentes

Um serviço de resposta a incidentes é uma equipe externa de especialistas em cibersegurança que entra em ação quando uma empresa sofre um ciberataque (ransomware, intrusão ou roubo de dados) para conter a ameaça e removê-la da rede. Ao final, entrega uma análise forense digital do que aconteceu, com a causa raiz e a cronologia do ataque. Na TecnetOne, o serviço é ativado 24/7, de forma remota, com atendimento em português e sem exigir contrato prévio.

Desconecte da rede os equipamentos afetados sem desligá-los, para não perder as evidências, e evite negociar por conta própria. Ligue para a nossa linha 24/7 (+52 55 7579 3869): a contenção remota começa em menos de 2 horas e, se você decidir negociar, orientamos você durante todo o processo.

O serviço é orçado por incidente, conforme o tamanho e a criticidade do ambiente afetado. Trabalhamos com escopo definido e preços transparentes: você conhece o custo antes do início da intervenção, e a proposta é feita em dólares (USD). Se preferir deixar a resposta contratada com antecedência, também oferecemos um retainer de resposta a incidentes.

Pode servir como apoio. Preservamos as evidências do ataque e entregamos um relatório técnico com a cronologia e a causa raiz, útil em auditorias, no acionamento do seguro cibernético ou em processos judiciais. Trabalhamos com a sua seguradora quando a apólice exige e, se o caso pedir uma perícia formal, orientamos você sobre os próximos passos.

Sim, e esse é o cenário ideal. A sua equipe conhece a infraestrutura e nós trazemos a especialização em incidentes. Coordenamos cada ação com os responsáveis de TI, e o conhecimento gerado durante o caso fica na sua empresa.

Depende do alcance da criptografia e dos backups disponíveis. A contenção e a estabilização inicial levam menos de 48 horas; a recuperação completa pode levar de dias a semanas. Ter backups imutáveis encurta bastante esse prazo.

Não. O serviço é ativado sem contrato prévio: definimos o escopo na primeira ligação e o atendimento remoto começa no mesmo dia, em português. Depois do incidente, muitas empresas continuam com o TecnetSOC, nosso SOC as a Service que monitora e responde a ameaças 24/7.

Recupere o controle da sua operação

Conte o que está acontecendo e um gestor de incidentes analisa o seu caso imediatamente.

Ou ligue agora: +52 55 7579 3869 · Você paga por incidente atendido ou contrata um retainer.