Cronologia da nossa resposta a incidentes
Quatro etapas com tempos definidos, da sua ligação até a estabilização.
Sua ligação, a qualquer hora
Você reporta o incidente na linha 24/7 e um gestor de incidentes assume o seu caso na mesma hora, de dia ou de noite. Nessa primeira ligação definimos o escopo da intervenção e o custo antes de começar.
Ativação em menos de 2 horas
Abrimos um acesso remoto seguro ao seu ambiente e a contenção começa: isolamos os sistemas comprometidos e cortamos o acesso do atacante já na primeira sessão.
Diagnóstico e isolamento
Delimitamos o alcance real do incidente: quais sistemas o atacante tocou, por onde entrou e quais informações estiveram em risco. A sua diretoria recebe o status do caso a cada etapa.
Estabilização em menos de 48 horas
Eliminamos a ameaça e os pontos de persistência e deixamos a recuperação em andamento com a sua equipe de TI. Os tempos são típicos e variam conforme o alcance do incidente.
Resposta a incidentes para cada tipo de ataque
Do ransomware ao zero-day, cada cenário tem um procedimento testado.
Ransomware
Contas privilegiadas
Vazamento de dados
Intrusões persistentes (APT)
Malware avançado
Ataques zero-day
Uma equipe de resposta a incidentes de plantão 24 horas
Atuamos como o seu CSIRT sob demanda: cada especialista entra na etapa que lhe cabe.
Gestores de incidentes
Coordenam a resposta do início ao fim e mantêm a sua diretoria informada a cada etapa do caso.
Peritos em forense digital (DFIR)
Preservam as evidências e reconstroem a cronologia completa do ataque para o relatório.
Analistas de ameaças
Identificam o atacante, as ferramentas que ele usou e o vetor de entrada.
Especialistas em recuperação
Conduzem a restauração de sistemas e dados para normalizar a sua operação o quanto antes.
O que inclui o nosso serviço de resposta a incidentes?
Contenção imediata
Isolamos os sistemas comprometidos e cortamos o acesso do atacante desde a primeira sessão remota.
Erradicação completa
Removemos o malware, os acessos persistentes e as contas comprometidas até fechar a porta de entrada.
Recuperação acompanhada
Acompanhamos a restauração de sistemas e dados, sempre em coordenação com a sua equipe de TI.
Análise forense incluída
Investigamos a origem, o caminho e o alcance do ataque e preservamos as evidências de cada achado.
Assessoria na negociação
Se houver um pedido de resgate, orientamos você durante a negociação. A decisão e qualquer pagamento ficam nas suas mãos.
Por incidente ou com retainer
Você ativa o serviço quando precisar, com o custo definido antes de começar. Se preferir deixar a resposta contratada com antecedência, também oferecemos um retainer.
Ao final, você recebe um relatório de análise forense digital
A perícia forense digital responde às três perguntas da sua diretoria: o que aconteceu, como o atacante entrou e como evitar que se repita.
◉ Relatório executivo
Um documento para a diretoria, em linguagem de negócio:
- O que aconteceu e o que isso significou para a operação.
- Tempos-chave do incidente e decisões críticas tomadas.
- Evidências preservadas para auditorias, seguradoras ou processos judiciais.
- Plano de recuperação por fases, com responsáveis.
◉ Relatório técnico
Um documento para a sua equipe de TI, com o que ela precisa para fechar as brechas:
- Causa raiz e vetor de entrada do ataque.
- Cronologia técnica correlacionada com o framework MITRE ATT&CK.
- Indicadores de comprometimento (IOCs) para bloquear no restante do ambiente.
- Recomendações de reforço priorizadas.
Respondemos com você, não no lugar da sua equipe de TI
Um gestor à frente do caso
Uma única pessoa coordena a resposta e informa você sobre o andamento, sem que você precise correr atrás de atualizações.
Certificação ISO 27001
Nossas práticas seguem padrões internacionais e passam por auditoria todos os anos.
Operação própria 24/7
Nosso centro de operações de segurança monitora e responde 24 horas por dia a partir do México, com atendimento em português.
O conhecimento fica com você
Documentamos cada decisão do caso e entregamos as recomendações para que a sua equipe feche as brechas.
CERTIFICAÇÕES DA TECNETONE
Respaldo certificado em cada atendimento
O seu incidente é atendido por engenheiros certificados de uma empresa com certificação ISO 27001.
O Neo responde às perguntas frequentes sobre resposta a incidentes
Um serviço de resposta a incidentes é uma equipe externa de especialistas em cibersegurança que entra em ação quando uma empresa sofre um ciberataque (ransomware, intrusão ou roubo de dados) para conter a ameaça e removê-la da rede. Ao final, entrega uma análise forense digital do que aconteceu, com a causa raiz e a cronologia do ataque. Na TecnetOne, o serviço é ativado 24/7, de forma remota, com atendimento em português e sem exigir contrato prévio.
Desconecte da rede os equipamentos afetados sem desligá-los, para não perder as evidências, e evite negociar por conta própria. Ligue para a nossa linha 24/7 (+52 55 7579 3869): a contenção remota começa em menos de 2 horas e, se você decidir negociar, orientamos você durante todo o processo.
O serviço é orçado por incidente, conforme o tamanho e a criticidade do ambiente afetado. Trabalhamos com escopo definido e preços transparentes: você conhece o custo antes do início da intervenção, e a proposta é feita em dólares (USD). Se preferir deixar a resposta contratada com antecedência, também oferecemos um retainer de resposta a incidentes.
Pode servir como apoio. Preservamos as evidências do ataque e entregamos um relatório técnico com a cronologia e a causa raiz, útil em auditorias, no acionamento do seguro cibernético ou em processos judiciais. Trabalhamos com a sua seguradora quando a apólice exige e, se o caso pedir uma perícia formal, orientamos você sobre os próximos passos.
Sim, e esse é o cenário ideal. A sua equipe conhece a infraestrutura e nós trazemos a especialização em incidentes. Coordenamos cada ação com os responsáveis de TI, e o conhecimento gerado durante o caso fica na sua empresa.
Depende do alcance da criptografia e dos backups disponíveis. A contenção e a estabilização inicial levam menos de 48 horas; a recuperação completa pode levar de dias a semanas. Ter backups imutáveis encurta bastante esse prazo.
Não. O serviço é ativado sem contrato prévio: definimos o escopo na primeira ligação e o atendimento remoto começa no mesmo dia, em português. Depois do incidente, muitas empresas continuam com o TecnetSOC, nosso SOC as a Service que monitora e responde a ameaças 24/7.
Recupere o controle da sua operação
Conte o que está acontecendo e um gestor de incidentes analisa o seu caso imediatamente.
Ou ligue agora: +52 55 7579 3869 · Você paga por incidente atendido ou contrata um retainer.