Scopri la piattaforma Horizon
Richiedi una demo gratuita
incident response

Quando l'attacco è già avvenuto, ogni minuto conta.

Il nostro team interviene da remoto e sul campo per contenere la minaccia, gestire l'incidente e riportare la tua azienda alla piena operatività. Ransomware, violazione dei dati, Business Email Compromise, attacchi APT o alla supply chain: rispondiamo a ogni tipo di attacco.

Esperto di cybersecurity davanti a più monitor con avviso “Access Denied”, simbolo di sicurezza informatica, controllo accessi e protezione dei sistemi.
in breve

L'incident response è l'intervento tecnico che contiene un attacco in corso, elimina la minaccia e riporta i sistemi in funzione. Si attiva in emergenza, oppure si sottoscrive prima con un retainer: in quel caso conosciamo già la tua infrastruttura e i tempi di intervento sono concordati.

Sei sotto attacco in questo momento? Prima di tutto, non fare queste cose

Azioni affrettate rischiano di distruggere le evidenze che serviranno dopo.

Non spegnere e non riavviare i dispositivi coinvolti
Non modificare i file, non eliminare log o email sospette
Non pagare alcun riscatto prima di contattarci
Richiedi un intervento ora
Attacco informatico rappresentato da codice binario e avviso “Cyber Attack”, simbolo di minacce digitali, hacking, cybersecurity e protezione dei dati.
come lo risolviamo

Dal primo minuto al ritorno alla normalità

Contenimento immediato
Isoliamo i sistemi coinvolti per fermare la diffusione della minaccia e mettere in sicurezza ciò che è ancora integro. È il primo obiettivo: ridurre subito l'impatto sull'operatività, prima ancora di capire cosa è successo.
background blu
Analisi dell'incidente
Definiamo il perimetro dell'attacco, ricostruiamo il vettore d'ingresso e misuriamo gli impatti e le compromissioni. Sapere com'è entrato è quello che rende mirati tutti gli interventi successivi.
background celeste
Eradicazione della minaccia
Eliminiamo ogni traccia di malware, backdoor e accessi non autorizzati, e chiudiamo le falle sfruttate perché l'attaccante non possa rientrare. È la fase che decide se l'incidente è chiuso davvero.
Ripristino e analisi post-incidente
Riportiamo i sistemi alla piena operatività in sicurezza, verificando l'integrità dei dati e riducendo al minimo il downtime. Poi ti consegniamo un quadro chiaro dell'accaduto e le raccomandazioni perché lo stesso attacco non funzioni una seconda volta.
background celeste chiaro
benefici

Perché scegliere il nostro servizio di Incident Response

Parla con un esperto
Contenimento rapido
Attiviamo il contenimento nel giro di poche ore dalla chiamata, riducendo drasticamente il tempo di permanenza dell'attaccante nella tua rete.
Meno downtime, meno perdite
Ogni ora in cui i sistemi restano fermi è fatturato mancato. L'obiettivo è restituirti operatività nel più breve tempo possibile, senza scorciatoie sulla sicurezza.
Nessun ritorno dell'attaccante
Non chiudiamo l'incidente in superficie: rimuoviamo la minaccia alla radice e chiudiamo la falla da cui è entrata, perché non si ripresenti.
Supporto agli obblighi NIS2
Ti affianchiamo nella documentazione e nella notifica dell'incidente alle autorità competenti, mentre il tuo team è concentrato sul ripristino.
Più forte di prima
L'analisi post-incidente non chiude solo l'emergenza: ti lascia raccomandazioni concrete per rafforzare le difese e ridurre la superficie esposta.
Con un retainer, si parte prima
Chi sottoscrive un piano in anticipo non ci spiega l'infrastruttura durante l'emergenza: la conosciamo già, le condizioni sono definite e i tempi di intervento sono più rapidi.
Scenari d'attacco

Gli scenari d'attacco su cui interveniamo

Ransomware
Isolamento dei sistemi cifrati, blocco della propagazione, disattivazione degli accessi compromessi e ripristino dell'operatività.
Violazioni dei dati
Identificazione dell'origine della fuga, protezione dei dati esposti e supporto agli obblighi di notifica alle autorità.
Frodi e Business Email Compromise
Contenimento e analisi di transazioni fraudolente, account compromessi e manipolazioni finanziarie.
Minacce interne
Analisi di comportamenti sospetti che possono compromettere dati, sistemi o proprietà intellettuale dall'interno dell'azienda.
Attacchi alla supply chain
Contenimento di attacchi che arrivano da fornitori, software di terze parti o partner compromessi.
Minacce avanzate (APT)
Contenimento, analisi e rimozione di attaccanti sofisticati e persistenti, con messa in sicurezza dei sistemi per prevenirne il ritorno.
FAQ

Domande frequenti

In quanto tempo intervenite?

Non appena riceviamo la notifica prendiamo in carico la richiesta e interveniamo prontamente per contenere il danno il più possibile. Perché ogni minuto conta.

Intervenite anche sul posto?

Sì. A seconda della natura e della gravità dell'incidente interveniamo da remoto e, quando serve, sul campo. La scelta la facciamo in base a cosa è più rapido ed efficace nel tuo caso specifico, non in base a cosa è più comodo per noi.

Le prove restano utilizzabili?

Sì, se non vengono compromesse nelle prime ore ed è il motivo per cui ti chiediamo di non spegnere i dispositivi e di non cancellare nulla prima di sentirci. Raccogliamo e conserviamo le evidenze secondo procedure che ne preservano l'integrità. Per l'indagine approfondita sulle cause radice e per le evidenze utilizzabili a fini legali abbiamo attività dedicate di digital forensics.

Mi aiutate con gli obblighi di notifica NIS2?

Sì. Oltre alla gestione tecnica dell'incidente ti affianchiamo nella documentazione necessaria.

E dopo la gestione dell'emergenza?

Al termine ti consegniamo un'analisi dell'accaduto e raccomandazioni concrete per rafforzare le difese. Se vuoi che la prossima volta non si parta da zero, è il momento in cui ha più senso valutare un retainer: hai appena visto cosa cambia avere un piano.

Non aspettare di essere sotto attacco per chiamarci.