Análise Forense e Resposta a Incidentes (DFIR)

Resposta e investigação de incidente cibernético

A perícia digital se concentra em investigar a autoria de um crime virtual. São utilizadas ferramentas especializadas para recuperar e coletar dados de dispositivos eletrônicos (celulares, computadores, tablets, discos rígidos, cartões de memória, etc). Esses dados são analisados e geram informações determinantes sobre o incidente cibernético.

A solução Prosec de Análise Forense e Resposta a Incidentes (DFIR) garante agilidade na resposta a ameaças e preservação de provas contra cibercriminosos.

conheça

Nossos Serviços & Soluções

Investigação Digital Forense

A anatomia de um ataque cibernético fornece informações valiosas que podem orientar os esforços de mitigação em cada etapa do ciclo de vida da ameaça, ajudando a quebrar a cadeia da ameaça antes que ela tenha um impacto negativo no ambiente da organização.

O modelo de Cyber Kill Chain aplicado às técnicas de resposta a incidentes e de

investigação forense permite nos reexaminar as técnicas e procedimentos utilizados em cada fase do ataque, tornando possível reconstruir a cadeia de eventos que conduz ao incidente relatado.

Usamos um modelo de Cyber Kill Chain apoiado por uma base de conhecimento de táticas, técnicas, procedimentos e adversários, chamada MITRE ATT&CK®, construída a partir de observações do mundo real, para ilustrar o ciclo de vida de um ataque cibernético.

Como funciona a Investigação Digital Forense

1.

Reconhecimento

Coleta de endereços de e-mail, informações sobre conferências, etc.

2.

Armazenamento

Combinação de exploit com backdoor em um pacote que possa ser entregue.

3.

Entrega

Entrega do pacote armado à vítima via e-mail, web, USB, etc.

4.

Exploração

Exploração de uma vulnerabilidade para executar código no sistema da vítima.

5.

Instalação

Instalação de malware no dispositivo.

6.

Comando & Controle (C2)

Canal de comando para manipulação remota da vítima.

7.

Ações sobre os objetivos

Com acesso direto ao sistema ("mãos no teclado"), os invasores alcançam seus objetivos originais.

Nossas Certificações

conheça

Time de especialistas Governança de TI

Conhecimento técnico, experiência prática e uma equipe de elite preparada para enfrentar os desafios do mundo digital.

conheça

Nossos Serviços & Soluções

Transforme a segurança do seu negócio com soluções que integram tecnologia avançada e uma equipe especializada.

Red Team

Cibersegurança Ofensiva

Blue Team

Cibersegurança Defensiva

Diagnóstico de Segurança

GRC – Governança de TI

Consultoria em SGSI

GRC – Governança de TI

Risk Assessment

GRC – Governança de TI
Proteja sua empresa

Entre em contato!

Proteja dados, redes e sistemas com soluções que integram tecnologia de ponta com a experiência de nossos especialistas em Cibersegurança!