Ottenete assistenza per la risposta agli incidenti 24 ore su 24, 7 giorni su 7, da parte del nostro team globale.
- APAC: +65 3159 4398
- UE E NA: +31 20 890 55 59
- MEA: +971 4 540 6400
- LATAM: +56 2 275 473 79
Ottenete assistenza per la risposta agli incidenti 24 ore su 24, 7 giorni su 7, da parte del nostro team globale.
Prima di presentare la domanda di partecipazione, leggere le seguenti regole:
1. Il nostro obiettivo principale è quello di promuovere una comunità di persone che la pensano come noi e che si dedicano alla lotta contro la criminalità informatica e che non si sono mai impegnate in attività Blackhat.
2. Tutte le candidature devono includere una ricerca o una bozza di ricerca. I criteri di contenuto sono riportati nel blog. Si prega di fornire un link alla ricerca o alla bozza di ricerca utilizzando il modulo sottostante.
Affidati agli esperti di Group-IB per gestire incidenti complessi di sicurezza informatica e accelerare il ripristino, in modo da poter tornare operativi il prima possibile.
Un contratto di assistenza per la risposta agli incidenti vi garantisce l'accesso immediato a specialisti DFIR ogni volta che avete bisogno dell'aiuto di esperti. Basandoci su approfondite informazioni sulle minacce e su prove forensi, collaboriamo con il vostro team per rispondere alle minacce in corso e ridurre al minimo l'impatto di un attacco.




Group-IB offre contratti di assistenza continua per la gestione degli incidenti su misura per diversi budget ed esigenze di sicurezza informatica. Il contratto definisce i tempi previsti dallo SLA, le procedure di attivazione e l'assegnazione delle ore prepagate per i servizi sia proattivi che reattivi, a integrazione delle capacità esistenti della vostra organizzazione.
Un team distribuito in tutto il mondo è disponibile a fornire ai nostri clienti una risposta agli incidenti tempestiva e su misura
Contatta il team IR di Group-IB per discutere di un abbonamento personalizzato che si adatti al meglio alle esigenze della tua azienda.
Un unico contratto che vi consente di accedere in modo flessibile a una suite completa di servizi proattivi e di emergenza, tra cui risposta agli incidenti, analisi forense digitale, valutazione delle minacce, formazione e consulenza strategica.
È possibile decriptare i file dopo un attacco ransomware solo in rari casi. Di solito, se non ci sono backup non è possibile recuperare i dati.
Abbiamo bisogno di un NDA (accordo di non divulgazione) tra te, noi e il partner e di un PO (ordine di acquisto) o di una lettera di incarico per il servizio.
Il prezzo è calcolato in base alle ore incluse e agli specialisti necessari per l'incarico, con condizioni definite per le ore aggiuntive. Le strutture di pagamento forfettario possono inoltre consentire di destinare le ore non utilizzate a servizi di sicurezza informatica proattivi approvati.
Ci aspettiamo che i nostri clienti eseguano le seguenti azioni:
Il nostro team di Incident Response si avvale di una soluzione interna, Managed XDR di Group-IB, che consente una protezione avanzata, una rapida raccolta di dati forensi e il contenimento degli host compromessi, oltre al monitoraggio e alla notifica 2 supportati da CERT-GIB.
Installiamo gli agenti EDR e per due settimane dalla risposta all'incidente, il team CERT-GIB monitorerà l'infrastruttura in modo che il tuo team IT abbia il tempo di implementare le nostre raccomandazioni.
Durante lo svolgimento dell'incidente, la tua azienda sarà assistita dal nostro account manager. A seconda del tipo di incidente, oltre all’addetto alla risposta agli incidenti, ti potrà essere assegnato anche uno specialista di informatica forense, un analista di malware o uno specialista di cyber threat intelligence.
In media, vengono assegnati 2 specialisti DFIR per ogni incidente. A seconda della complessità dell'incidente, potrebbero essere coinvolti fino a 5 specialisti.
È possibile attivare immediatamente una risposta tramite il canale di escalation preapprovato. Anticipiamo le procedure legali e di approvvigionamento all'inizio della nostra collaborazione, in modo che, in caso di attacco reale, il nostro unico obiettivo sia ridurre al minimo i tempi di inattività.
I tempi di risposta previsti sono definiti nei termini del contratto di assistenza e dipendono da fattori quali la regione, il fuso orario e l'eventuale necessità di assistenza in loco. La fase di onboarding garantisce il corretto svolgimento del processo di attivazione, in modo che il vostro team non debba improvvisare sotto pressione.
Se non si è di fronte a una minaccia concreta, è possibile sfruttare quelle ore per migliorare il proprio livello di preparazione grazie a servizi di sicurezza informatica quali simulazioni di attacchi, valutazioni di sicurezza e formazione del personale.