Resposta a Incidentes Cibernéticos e Vazamento de Dados
A atuação prioriza a delimitação do incidente, a preservação de fontes voláteis e persistentes, a identificação dos ativos e dados possivelmente afetados, a construção da linha do tempo e a documentação das ações executadas.
AplicaçõesQuando esta atuação pode ser considerada
- Suspeita de invasão de dispositivos, redes ou sistemas
- Malware, acesso indevido ou comprometimento de contas
- Exposição ou vazamento de dados pessoais e corporativos
- Preservação de registros para investigação e providências posteriores
Entregas possíveisO escopo é definido após análise inicial
- Delimitação técnica do incidente e das fontes disponíveis
- Linha do tempo dos eventos observáveis
- Indicadores, ativos e dados possivelmente afetados
- Relatório técnico com achados, limitações e providências recomendadas
Materiais normalmente avaliadosFontes que podem integrar o exame
- Logs de sistemas, rede, autenticação e serviços
- Alertas, indicadores, arquivos suspeitos e imagens de disco
- Contas, ativos, dispositivos e registros de nuvem disponíveis
- Cronologia das ações de contenção e recuperação já executadas
Questões técnicas possíveisO que a análise pode ajudar a esclarecer
- Qual pode ser a extensão técnica do incidente
- Quais ativos e dados apresentam indícios de impacto
- Que eventos podem ser correlacionados na linha do tempo
- Quais medidas de preservação e investigação ainda são recomendáveis
Limite técnicoO serviço não pressupõe resultado processual. Conclusões dependem do objeto, do material disponibilizado, da autorização aplicável e das limitações encontradas durante o exame.