Incident Response
Atuação sob demanda para conter, investigar e recuperar ambientes comprometidos, reduzindo o impacto operacional e apoiando o restabelecimento seguro dos serviços.
Conter, investigar e recuperar
Reduzir o impacto do incidente, recuperar o controle do ambiente e gerar recomendações para diminuir a probabilidade de recorrência.
Atendimento sob demanda
A resposta é acionada conforme a criticidade, disponibilidade da equipe e escopo acordado para o incidente.
Perfil de cliente
Empresas que enfrentam comprometimento de contas, malware, ransomware, phishing, incidentes de identidade, atividades suspeitas em nuvem ou outros eventos de segurança.
Pré-requisitos
Contato autorizado, informações iniciais do incidente e acesso aos sistemas necessários para as ações aprovadas.
Modelo de acionamento
Atendimento sob demanda. A prioridade e o ritmo de atuação dependem da criticidade do incidente, disponibilidade da equipe, acessos e escopo autorizado.
Cenários de atuação
- Comprometimento de identidade
- Phishing e credenciais
- Malware e ransomware
- Incidentes em cloud
- Contenção e recuperação
O que está incluído
- Triagem e entendimento inicial do incidente
- Orientação e/ou execução de ações de contenção dentro do escopo
- Análise das evidências disponíveis
- Identificação de contas, sistemas ou componentes potencialmente afetados
- Apoio à erradicação e recuperação conforme o cenário
- Recomendações de hardening após o incidente
- Documentação das ações realizadas e próximos passos
O que não está incluído
- Garantia de recuperação de dados sem backup válido
- Perícia judicial ou laudo pericial, salvo contratação específica
- Atuação fora do escopo autorizado pelo cliente
- Custos de ferramentas, licenças ou fornecedores terceiros
- Garantia de eliminação absoluta de toda ameaça ou recuperação integral do ambiente
Entregáveis
- Registro e resumo do incidente
- Timeline e principais ações realizadas, quando aplicável
- Resumo técnico dos sistemas ou identidades afetados
- Recomendações de contenção, recuperação e hardening
- Plano de próximos passos e prevenção de recorrência
Como trabalhamos
Entender o evento, impacto, escopo inicial e prioridade.
Reduzir a capacidade de continuidade ou propagação do incidente.
Analisar evidências e determinar origem, impacto e persistência.
Apoiar o restabelecimento seguro e as ações pós-incidente.
Redução do impacto do incidente, recuperação orientada dos serviços e uma visão clara das ações necessárias para fortalecer o ambiente após o evento.
Quer conversar sobre este serviço?
Conte um pouco sobre o seu ambiente e o que você precisa alcançar. A Trend Security avalia o cenário e orienta o próximo passo.
