Scopri la piattaforma Horizon
Richiedi una demo gratuita
Digital forensic incident response

Ti rimettiamo in piedi.
E ti lasciamo le prove in mano.

Contenere l'incidente e raccogliere le evidenze sono due lavori diversi. Li facciamo insieme, con lo stesso team, dal primo minuto.

Team di sviluppatori collabora davanti a più monitor con codice e dati, simbolo di sviluppo software, cybersecurity, innovazione e lavoro di squadra.

Nella fretta di fermare l'attacco, si cancellano le prove.

il problema
La digital forensic incident response unisce due attività che di solito si ostacolano: contenere l'attacco in corso e raccogliere le evidenze digitali a regola d'arte, con la catena di custodia intatta.

Il rischio zero non esiste: prima o poi un incidente arriva, e quando arriva i primi minuti decidono tutto. Ogni ora che passa è produttività bloccata, dati che escono, danni che si allargano. Ma è proprio nell'emergenza che è più facile sbagliare: nella fretta di fermare la minaccia si spegne un sistema e con lui spariscono le tracce che servono a capire come sono entrati, a rispondere alle autorità, ad attivare l'assicurazione.

Rispondere in fretta e indagare a fondo non sono in conflitto. Lo diventano solo quando li fanno due team diversi.
il servizio collegato

Investighiamo, rispondiamo, ripristiniamo.

offensive security

Incident Response

La risposta operativa all'emergenza: conteniamo l'attacco, eradichiamo la minaccia e ti riportiamo operativo nel minor tempo possibile. In emergenza, oppure con un retainer sottoscritto prima.

Scopri il servizio
Perché le evidenze contano

L'incidente finisce. Le domande arrivano dopo.

Le autorità
Il GDPR dà 72 ore per notificare una violazione dei dati personali, e la NIS2 impone i propri obblighi di segnalazione. Entrambe chiedono cosa è successo e quali dati sono coinvolti: senza evidenze, la notifica si fa a stime.
L'assicurazione
Le polizze cyber chiedono la ricostruzione tecnica dell'evento per liquidare il danno. Una risposta senza indagine rischia di lasciarti con l'incidente pagato e il sinistro non riconosciuto.
La sede legale
Se l'incidente diventa una causa, contro un attaccante, un fornitore o un ex dipendente, valgono solo le prove raccolte con la catena di custodia documentata.
La tua azienda
Il consiglio, i clienti e i partner chiederanno com'è entrato l'attaccante. La stessa analisi che risponde a loro ti dice anche cosa chiudere perché non rientri.
come lavoriamo

Non separiamo chi risponde da chi indaga.

È questo il punto. Se la risposta all'incidente e l'analisi forense procedono su binari diversi, la prima distrugge le prove che servono alla seconda: il sistema si spegne prima che qualcuno abbia acquisito la memoria, il disco si reimmagina prima che qualcuno l'abbia copiato. Noi le uniamo, mentre conteniamo la minaccia, mettiamo al sicuro le evidenze.

E come in ogni nostro servizio vale il principio Human in the Loop: la tecnologia accelera raccolta e analisi, i nostri esperti verificano, contestualizzano e decidono. Nessun automatismo lasciato a sé stesso, nessuna prova sacrificata alla fretta.

Parla con un esperto
Professionisti della sicurezza informatica analizzano codice su più monitor, simbolo di cybersecurity, protezione dei dati, hacking etico e sicurezza digitale.

Nel pieno di un incidente, le prime mosse fanno la differenza.