Розслідування інцидентів та кіберкриміналістика
Наші можливості та обов’язки
В ході реагування на інциденти комп’ютерної безпеки та в ході розслідувань ми виконуємо наступні дії:
- Технічний аналіз великої кількості структурованих і неструктурованих даних, включаючи дані та оповіщення про активність користувачів, для виявлення аномалій.
- Розпізнавання прихованих шаблонів і атрибутів з метою вироблення слідчих висновків, визначення індикаторів компрометації та виявлення подій збитку.
- Проведення конфіденційних і складних розслідувань загроз щодо неправильного використання технологій, інцидентів втрат даних і крадіжок інтелектуальної власності, конфлікту інтересів, проблем комерційної розвідки та контррозвідки, а також порушень політики безпеки.
- Аналіз даних для підтримки запитів безпеки та зусиль щодо запобігання втрат, а також об’єднання результатів аналізу в різні готові інтелектуальні продукти для підтримки прийняття рішень зацікавленими сторонами, а також для надання допомоги у створенні стратегій виявлення та пом’якшення наслідків інцидентів.
- Надання своєчасних повідомлень про неминучі або ворожі наміри або дії, які можуть вплинути на цілі, ресурси або можливості організації.
- Створення нових інструментів, тактик і процедур (TTP) для виявлення інсайдерів, включаючи попереджувальну ідентифікацію нових методологій збору, а також інформування про загрози, що виникають, для підтримки постійного поліпшення клієнтської програми управління погрозами.
- Побудова моделей загроз для кількісної оцінки ризиків безпеки, причиною яких є ворожі та шкідливі суб’єкти та кампанії.
- Виконання оцінки ризиків, проведення комунікаційних кампаній, наступних заходів і будь-яких спеціальних аналітичних проектів відповідно до цілей замовника.
- Збір і збереження доказів, допустимих в суді.
Ознайомтеся з додатковими сервісами та бізнес-кейсами. Надішліть форму нижче для замовлення розслідування інциденту або отримання консультації.