ATENDIMENTO EMERGENCIAL

Incident Response

Atuação sob demanda para conter, investigar e recuperar ambientes comprometidos, reduzindo o impacto operacional e apoiando o restabelecimento seguro dos serviços.

Conter, investigar e recuperar

Reduzir o impacto do incidente, recuperar o controle do ambiente e gerar recomendações para diminuir a probabilidade de recorrência.

Modelo

Atendimento sob demanda

A resposta é acionada conforme a criticidade, disponibilidade da equipe e escopo acordado para o incidente.

Ideal para

Perfil de cliente

Empresas que enfrentam comprometimento de contas, malware, ransomware, phishing, incidentes de identidade, atividades suspeitas em nuvem ou outros eventos de segurança.

Antes de começar

Pré-requisitos

Contato autorizado, informações iniciais do incidente e acesso aos sistemas necessários para as ações aprovadas.

Modelo de acionamento

Modelo de acionamento

Atendimento sob demanda. A prioridade e o ritmo de atuação dependem da criticidade do incidente, disponibilidade da equipe, acessos e escopo autorizado.

Cenários de atuação

Cenários de atuação

  • Comprometimento de identidade
  • Phishing e credenciais
  • Malware e ransomware
  • Incidentes em cloud
  • Contenção e recuperação
Incluído

O que está incluído

  • Triagem e entendimento inicial do incidente
  • Orientação e/ou execução de ações de contenção dentro do escopo
  • Análise das evidências disponíveis
  • Identificação de contas, sistemas ou componentes potencialmente afetados
  • Apoio à erradicação e recuperação conforme o cenário
  • Recomendações de hardening após o incidente
  • Documentação das ações realizadas e próximos passos
Fora do escopo padrão

O que não está incluído

  • Garantia de recuperação de dados sem backup válido
  • Perícia judicial ou laudo pericial, salvo contratação específica
  • Atuação fora do escopo autorizado pelo cliente
  • Custos de ferramentas, licenças ou fornecedores terceiros
  • Garantia de eliminação absoluta de toda ameaça ou recuperação integral do ambiente
Entrega

Entregáveis

  • Registro e resumo do incidente
  • Timeline e principais ações realizadas, quando aplicável
  • Resumo técnico dos sistemas ou identidades afetados
  • Recomendações de contenção, recuperação e hardening
  • Plano de próximos passos e prevenção de recorrência
Execução

Como trabalhamos

01Triar

Entender o evento, impacto, escopo inicial e prioridade.

02Conter

Reduzir a capacidade de continuidade ou propagação do incidente.

03Investigar

Analisar evidências e determinar origem, impacto e persistência.

04Recuperar

Apoiar o restabelecimento seguro e as ações pós-incidente.

Resultado esperado

Redução do impacto do incidente, recuperação orientada dos serviços e uma visão clara das ações necessárias para fortalecer o ambiente após o evento.

Escopo e disponibilidade: cobertura, profundidade técnica, prazos, horários de atendimento e responsabilidades são definidos e formalizados na proposta comercial. Serviços de terceiros, licenças e atividades fora do escopo são tratados separadamente quando necessários.

Quer conversar sobre este serviço?

Conte um pouco sobre o seu ambiente e o que você precisa alcançar. A Trend Security avalia o cenário e orienta o próximo passo.

Precisa de ajuda com um incidente? →