Resposta a Incidentes Cibernéticos e Vazamento de Dados
A atuação prioriza a delimitação do incidente, a preservação de fontes voláteis e persistentes, a identificação dos ativos e dados possivelmente afetados, a construção da linha do tempo e a documentação das ações executadas.
AplicaçõesQuando esta atuação pode ser considerada
- Suspeita de invasão de dispositivos, redes ou sistemas
- Malware, acesso indevido ou comprometimento de contas
- Exposição ou vazamento de dados pessoais e corporativos
- Preservação de registros para investigação e providências posteriores
Entregas possíveisO escopo é definido após análise inicial
- Delimitação técnica do incidente e das fontes disponíveis
- Linha do tempo dos eventos observáveis
- Indicadores, ativos e dados possivelmente afetados
- Relatório técnico com achados, limitações e providências recomendadas
Limite técnicoO serviço não pressupõe resultado processual. Conclusões dependem do objeto, do material disponibilizado, da autorização aplicável e das limitações encontradas durante o exame.