Digital forensic incident response
Ti rimettiamo in piedi.
E ti lasciamo le prove in mano.
Contenere l'incidente e raccogliere le evidenze sono due lavori diversi. Li facciamo insieme, con lo stesso team, dal primo minuto.
.jpg)
Nella fretta di fermare l'attacco, si cancellano le prove.
il problema
La digital forensic incident response unisce due attività che di solito si ostacolano: contenere l'attacco in corso e raccogliere le evidenze digitali a regola d'arte, con la catena di custodia intatta.
Il rischio zero non esiste: prima o poi un incidente arriva, e quando arriva i primi minuti decidono tutto. Ogni ora che passa è produttività bloccata, dati che escono, danni che si allargano. Ma è proprio nell'emergenza che è più facile sbagliare: nella fretta di fermare la minaccia si spegne un sistema e con lui spariscono le tracce che servono a capire come sono entrati, a rispondere alle autorità, ad attivare l'assicurazione.
Rispondere in fretta e indagare a fondo non sono in conflitto. Lo diventano solo quando li fanno due team diversi.
Il rischio zero non esiste: prima o poi un incidente arriva, e quando arriva i primi minuti decidono tutto. Ogni ora che passa è produttività bloccata, dati che escono, danni che si allargano. Ma è proprio nell'emergenza che è più facile sbagliare: nella fretta di fermare la minaccia si spegne un sistema e con lui spariscono le tracce che servono a capire come sono entrati, a rispondere alle autorità, ad attivare l'assicurazione.
Rispondere in fretta e indagare a fondo non sono in conflitto. Lo diventano solo quando li fanno due team diversi.
il servizio collegato
Investighiamo, rispondiamo, ripristiniamo.
offensive security
Perché le evidenze contano
L'incidente finisce. Le domande arrivano dopo.
Le autorità
Il GDPR dà 72 ore per notificare una violazione dei dati personali, e la NIS2 impone i propri obblighi di segnalazione. Entrambe chiedono cosa è successo e quali dati sono coinvolti: senza evidenze, la notifica si fa a stime.
L'assicurazione
Le polizze cyber chiedono la ricostruzione tecnica dell'evento per liquidare il danno. Una risposta senza indagine rischia di lasciarti con l'incidente pagato e il sinistro non riconosciuto.
La sede legale
Se l'incidente diventa una causa, contro un attaccante, un fornitore o un ex dipendente, valgono solo le prove raccolte con la catena di custodia documentata.
La tua azienda
Il consiglio, i clienti e i partner chiederanno com'è entrato l'attaccante. La stessa analisi che risponde a loro ti dice anche cosa chiudere perché non rientri.
come lavoriamo
Non separiamo chi risponde da chi indaga.
È questo il punto. Se la risposta all'incidente e l'analisi forense procedono su binari diversi, la prima distrugge le prove che servono alla seconda: il sistema si spegne prima che qualcuno abbia acquisito la memoria, il disco si reimmagina prima che qualcuno l'abbia copiato. Noi le uniamo, mentre conteniamo la minaccia, mettiamo al sicuro le evidenze.
E come in ogni nostro servizio vale il principio Human in the Loop: la tecnologia accelera raccolta e analisi, i nostri esperti verificano, contestualizzano e decidono. Nessun automatismo lasciato a sé stesso, nessuna prova sacrificata alla fretta.
.jpg)