Obtenha assistência de resposta a incidentes da nossa equipe global 24/7
- APAC: +65 3159 4398
- EU & NA: +31 20 890 55 59
- MEA: +971 4 540 6400
- América Latina: +56 2 275 473 79
Obtenha assistência de resposta a incidentes da nossa equipe global 24/7
Antes de apresentar a sua solicitação, leia as seguintes regras:
1. O nosso principal objetivo é fomentar uma comunidade de indivíduos com os mesmos interesses, dedicados a combater o crime cibernético e que nunca se envolveram em atividades blackhat.
2. Todas as solicitações devem incluir uma pesquisa ou um projeto de presquisa. Os critérios de conteúdo podem ser consultados no blog. Informe um link para a sua pesquisa ou projeto de pesquisa utilizando o formulário abaixo.
A Avaliação da Capacidade de Resposta a Incidentes da Group-IB avalia a capacidade da sua organização para responder a ataques e fornece recomendações detalhadas para reforçar as defesas
Eis os três pilares da preparação para a resposta a incidentes, aquilo a que os especialistas do Group-IB chamam de estrutura «ready-steady-go», para garantir que a sua:

Sua empresa pode ser considerada segura se dispuser de toda a configuração técnica necessária para se defender contra uma variedade extremamente ampla de ameaças.

Seu nível de segurança aumenta se todas as orientações e instruções de resposta a incidentes estiverem disponíveis, atualizadas e baseadas nas tendências atuais de segurança da informação.

A segurança da sua empresa depende também de uma estrutura adequada e da responsabilização das equipes criadas: sempre prontas para agir e a impedir qualquer ataque.
A avaliação proporciona às organizações uma perspetiva objetiva e independente do seu nível de preparação para a resposta a incidentes. É especialmente útil se tiver criado recentemente um SOC se pretender que a direção tenha um resumo claro das eventuais lacunas e prioridades.
As organizações são classificadas utilizando a «Escala de Preparação» da Group-IB, uma metodologia exclusiva baseada na experiência adquirida em milhares de casos de resposta e investigação de incidentes.

A Avaliação da Preparação para a Resposta a Incidentes da Group-IB é adaptada à sua situação atual, quer esteja apenas a dar os primeiros passos, quer já disponha de uma capacidade de resposta consolidada. Trabalharemos com a sua equipa para identificar o que está a atrasar a sua resposta neste momento e ajudá-lo-emos a implementar as mudanças que irão reforçar a contenção e a coordenação quando ocorrer o próximo incidente.
Grau de prontidão
Cobertura MITRE ATT&CK©
Resumo abrangente dos controles de segurança
Recomendações para melhorar o grau de prontidão






Pode solicitar uma avaliação abrangente da preparação para a resposta a incidentes ou escolher vários elementos para análise. Dependendo do módulo, receberá informações analíticas detalhadas sobre como configurar o seu sistema para responder de forma eficiente, otimizando simultaneamente a sua estrutura e os seus processos. Ser-lhe-ão também fornecidas normas regulamentares prontas a aplicar e receberá apoio de uma equipa de profissionais qualificados.
Windows, Linux, MacOS
SIEM, EDR
DLP
Plataformas e sistemas empresariais baseados na nuvem
Avaliação das capacidades de resposta a incidentes de segurança cibernética e as competências dos membros da equipe da organização
Elaboração de uma lista de competências, capacidades e certificados que faltam aos membros da equipe
Participação no curso de resposta a incidentes (3 dias)
Curso prático de 3 dias sobre resposta e correção eficazes de incidentes de segurança cibernética. Mais detalhes
Avaliação das instruções e regulamentos relativos à resposta a incidentes de segurança cibernética
Manuais de resposta
Redação de todos os documentos e cenários relativos à resposta a incidentes que faltam
Apresentamos aqui soluções adicionais da Group-IB que podem alargar as suas capacidades de segurança para além desta avaliação. Foram concebidas para o ajudar a colmatar, de forma contínua, as lacunas em termos de visibilidade e capacidade de resposta.





Preencha o formulário para discutirmos a Avaliação da Preparação para a Resposta a Incidentes mais adequada para a sua organização.
Uma avaliação da prontidão para resposta a incidentes é um serviço projetado para preparar os nossos clientes finais para incidentes de segurança cibernética de A a Z. Durante a prestação do serviço, nossa equipe de especialistas avalia, testa e melhora as capacidades de monitoramento da segurança do cliente (cobertura, qualidade da telemetria), as capacidades de recuperação, as diretrizes e os procedimentos internos e a sua afinação, o que reduz o caos quando ocorre um incidente. Também incluímos no escopo do serviço um treinamento opcional ministrado por um instrutor de resposta a incidentes.
As organizações devem optar por uma avaliação de prontidão quando precisarem de saber: «Estamos preparados caso algo aconteça?» Uma Avaliação da Preparação para a Resposta a Incidentes avalia o grau de preparação da sua organização para gerir incidentes de cibersegurança, analisando os controlos de segurança, os processos de resposta a incidentes e o grau de preparação da equipa de segurança ou SOC.
Este serviço recorre à documentação de resposta a incidentes (IR) já existente, às fontes de dados, à documentação da infraestrutura e aos contributos do pessoal-chave para identificar lacunas e oportunidades de melhoria antes que ocorra um incidente. Este serviço é ideal para organizações que estão a criar ou a aperfeiçoar o seu programa de resposta a incidentes.
Escolha Purple Teaming quando precisar de saber: «Será que conseguimos realmente detetar e impedir ataques reais?» Trata-se de um exercício colaborativo em que as equipas vermelha e azul trabalham em conjunto, em tempo real, para testar e melhorar as defesas de segurança. Este serviço é ideal para organizações que já dispõem de bases de resposta a incidentes e pretendem submetê-las a testes de resistência.
Há diferentes casos de uso a considerar quando se faz uma avaliação do grau de prontidão para a resposta a incidentes:
Não. Se você souber exatamente o que pretende, pode solicitar um componente específico do serviço.
Depende do escopo do serviço acordado e pode, portanto, variar entre 2 dias úteis e 1 mês.
A Avaliação da Prontidão para Resposta a Incidentes foi projetada para medir e melhorar a prontidão de um cliente em 15 tipos de incidentes diferentes, incluindo ransomware, APTs, vazamentos de dados e muito mais. O escopo do trabalho é semelhante, já que as capacidades de monitoramento e recuperação da segurança também são avaliadas.
Elaboramos uma metodologia de pontuação personalizada que produz resultados com base em vários critérios. Por exemplo, medimos a cobertura e a qualidade da telemetria como uma entrada.
Sim. Vamos determinar se você está coletando muito mais telemetria do que a necessária para detectar e responder a incidentes de segurança cibernética.
Sim. Será necessário um conhecimento básico da sua infraestrutura, pois podemos sugerir várias melhorias nas ações realizadas pela equipe de IR com base nas soluções de segurança que você utiliza e nos nomes e cargos dos seus departamentos. Como resultado, você receberá uma lista de problemas e melhorias para os seus manuais.
Sim. Oferecemos um exercício de mesa chamado IR Game. Ele é alimentado pelo serviço Web desenvolvido pela nossa equipe do Group-IB e implementa um motor de jogo em que um jogo é um cenário de incidente baseado em casos reais que a nossa equipe tratou. O IR Game é uma atividade conduzida por um instrutor. Cada jogo é composto por um número específico de jogadas. Cada jogada tem uma nova entrada e um formulário de texto aberto para você escrever as suas ações. O principal objetivo é desenvolver o plano de IR mais eficaz, investigar o caso e corrigi-lo. O jogo é aberto, de forma que as equipes podem consultar seus manuais.
O jogo inclui muitos cenários diferentes, e, por isso, pode ser facilmente adaptado a equipes técnicas ou de gestão.
Sim.
Sim. Podemos incluir um curso diferente, mas, nesse caso, não será fornecido como parte deste serviço específico.