Serviços de contrato de resposta a incidentes para empresas

Contrato de prestação de serviços de resposta a incidentes
com serviços de ponta a ponta
, tanto reativos como proativos

Recorra aos especialistas do Group-IB para resolver incidentes complexos de cibersegurança e acelerar a recuperação, para que possa retomar a sua atividade mais rapidamente.

Resposta a incidentes remota e no local 24 horas por dia, 7 dias por semana

O que obtém com o contrato de prestação de serviços de resposta a incidentes «
» da Group-IB

Um contrato de resposta a incidentes proporciona-lhe acesso imediato a especialistas em DFIR sempre que precisar de assistência especializada. Com base em informações abrangentes sobre ameaças e em provas forenses, trabalhamos em conjunto com a sua equipa para responder a ameaças ativas e minimizar o impacto de um ataque.

group-ib Benefícios dos Serviços Pré-Pagos de Resposta a Incidentes

Resposta a incidentes orientada pelo SLA

Contratos de prestação de serviços (SLA) de assistência contínua para garantir apoio de emergência 24 horas por dia, 7 dias por semana, com tempos de resposta e procedimentos de escalonamento acordados antecipadamente para incidentes suspeitos ou confirmados
group-ib Benefícios dos Serviços Pré-Pagos de Resposta a Incidentes

Resposta global em regime de plantão

Apoio remoto e no local antes, durante e após um incidente, prestado por mais de 80 especialistas de elite em DFIR, em mais de 60 países
Custo dos Serviços Pré-Pagos de Resposta a Incidentes

Descontos para horas extra

Condições flexíveis dos Serviços Pré-Pagos e tarifas reduzidas para serviços de consultoria adicionais.
Serviços Pré-Pagos de Resposta a Incidentes

Reaproveitamento de horas não utilizadas

Uma variedade de serviços proativos, reativos e educativos para o reaproveitamento de horas pré-pagas

Contratos de prestação de serviços de resposta a incidentes que se adaptam
ao seu orçamento e às necessidades da sua empresa

A Group-IB oferece contratos de prestação de serviços de resposta a incidentes adaptados a diversos orçamentos e necessidades de cibersegurança. O seu contrato define os prazos do SLA, os procedimentos de ativação e a atribuição de horas pré-pagas para serviços proativos e reativos, de forma a complementar as capacidades existentes da sua organização.

Fale com a equipe de vendas

Reaproveitamento de horas pré-pagas
com serviços proativos e reativos de segurança cibernética
Serviços de contrato de resposta a incidentes

Facilmente acessível
com presença global

A equipe distribuída por todo o mundo foi criada para fornecer aos nossos clientes uma resposta a incidentes personalizada e rápida

presença global dos serviços pré-pagos de resposta a incidentes
60
presença nos países
Mais de 77 mil
horas de resposta a incidentes
80+
especialistas em resposta a incidentes em todo o mundo
18+
idiomas falados pelos analistas
CERT-GIB próprio

Contrato de prestação de serviços de resposta a incidentes da Group-IB
é reconhecido pelos principais analistas do setor

O Group-IB pode verificar incidentes mais rapidamente do que outros fornecedores de serviços IRR que operam sem uma solução EDR. Os responsáveis pela resposta a incidentes podem detectar ameaças anteriormente desconhecidas com base na capacidade de atribuição e inteligência sobre ameaças do Group-IB e procurar proativamente anomalias, túneis ocultos e sinais de comunicações com servidores de comando e controle.Explore o relatório
Tari Schreider

Consultor estratégico do Grupo Aite-Novarica

Serviços Pré-Pagos de Resposta a Incidentes reconhecidos por agências internacionais de classificação:

logótipo de resposta a incidentes gartnerlogótipo de resposta a incidentes forresterlogotipo de resposta a incidentes aite-novarica
Considerando o cenário de ameaças externas, bem como o risco de ameaças internas, as organizações devem deixar de ser reativas e passar a ser proativas na sua preparação para a IR. Os Serviços Pré-Pagos de Resposta a Incidentes são essenciais para organizações que necessitam de assistência especializada na resposta a incidentes de cibersegurança.Saiba mais

Citação de: Gartner's Market Guide for Digital Forensics and Incident Response Services, onde o Group-IB foi indicado fornecedor representante

Serviços Pré-Pagos de Resposta a Incidentes reconhecidos por agências internacionais de classificação:

logótipo de resposta a incidentes gartnerlogótipo de resposta a incidentes forresterlogotipo de resposta a incidentes aite-novarica

Metodologia e capacidades de resposta a incidentes

Qualquer incidente cibernético,
independentemente da sua escala ou complexidade

Obtenha a ajuda da nossa equipe especializada de resposta a incidentes, que opera em nível mundial, para garantir uma análise rápida e exaustiva de apoio à contenção, correção e recuperação dos ataques cibernéticos mais destrutivos
Acesso não autorizado
Roubo de dados e dinheiro
Fraude com criptomoedas
Fraudes em aplicativos bancários móveis

Adoção de uma abordagem adaptada à resposta a incidentes

O Incident Response do Group-IB combina o poder da experiência humana, fontes de dados ricas e tecnologias únicas para entender em primeira mão as táticas de intrusão e as amostras de malware utilizadas nos ataques cibernéticos mais sofisticados.

A equipe de resposta a incidentes do Group-IB aplica as nossas capacidades de inteligência sobre ameaças para analisar as atividades do agente de ameaça e reunir uma cadeia de destruição de ataques coerente para restaurar a continuidade do negócio.
Saiba mais sobre a Threat Intelligence do Group-IB

Fases de alto nível da resposta a incidentes

Fases da resposta a incidentes Fases da resposta a incidentes Fases da resposta a incidentes
Passo 1 - Monitoramento e contenção 24/7
arrow_drop_down

Acompanhe cada passo do adversário. A nossa equipe de Resposta a Incidentes utiliza uma solução interna - Managed Extended Detection and Response (MXDR) do Group-IB, que permite uma proteção avançada, uma rápida coleta de dados forenses e a contenção de anfitriões comprometidos, bem como monitoramento e notificação 24 horas por dia, 7 dias por semana, com o suporte do CERT-GIB..

Passo 2 - Análise forense e de malware aprofundada
arrow_drop_down

A análise forense digital dos dados voláteis e não voláteis, bem como a análise aprofundada do malware identificado, permite à equipe de resposta a incidentes do Group-IB reconstruir totalmente a cadeia de destruição utilizada pelo adversário e recomendar uma forma de reforçar a infraestrutura e excluir a possibilidade de ataques.

Etapa 3 - Construção de uma estratégia de recuperação e correção
arrow_drop_down

A reconstrução detalhada do ciclo de vida do ataque, com base numa investigação forense digital e de malware aprofundada, permite à equipe de resposta a incidentes do Group-IB descobrir e compreender os pontos fracos da infraestrutura afetada e as lacunas de detecção, de modo a criar uma estratégia de recuperação e correção adequada para a equipe técnica do cliente.

Fases da resposta a incidentes

Acompanhe cada passo do adversário. A nossa equipe de Resposta a Incidentes utiliza uma solução interna - o MXDR (Managed Extended Detection and Response) do Group-IB, que permite uma proteção avançada, uma rápida coleta de dados forenses e a contenção de anfitriões comprometidos, bem como monitoramento e notificação 24 horas por dia, 7 dias por semana, com o suporte do CERT-GIB..

Fases da resposta a incidentes

A análise forense dos dados voláteis e não voláteis, bem como a análise aprofundada do malware identificado, permite à equipe reconstruir totalmente a cadeia de destruição utilizada pelo adversário e fornecer recomendações sobre como reforçar a infraestrutura e excluir a possibilidade de ataques.

Fases da resposta a incidentes

A reconstrução detalhada do ciclo de vida do ataque, com base numa análise forense e de malware aprofundada, permite à equipe de resposta a incidentes descobrir e compreender os pontos fracos da infraestrutura afetada e as lacunas de detecção, de modo a criar uma estratégia adequada de correção e recuperação para a equipe técnica do cliente.

Equipe de IR experiente que está
sempre do seu lado

Todos os dias enfrentamos os grupos de criminosos cibernéticos mais avançados. Conhecemos as tácticas e técnicas mais recentes que os responsáveis por ataques aplicam, uma vez que cada membro da equipe tem anos de experiência em impedir, diariamente, incidentes de complexidade variada
Foto de Anatoly Tykushin
Anatoly Tykushin
Diretor, Serviços Unificados de Cibersegurança, Global

Especialista em Perícia Digital, Resposta a Incidentes, Avaliação de Comprometimento, Avaliação da Prontidão para Resposta a Incidentes, Inteligência sobre Ameaças e Busca de Ameaças Cibernéticas com mais de 4 anos de experiência na área e mais de 100 projetos concluídos em diferentes regiões (META, Europa, APAC, África).

Comece a utilizar os serviços de assistência contínua de resposta a incidentes da
, prestados por especialistas

Contacte a equipa de Relações com Investidores da Group-IB para discutir um plano de subscrição personalizado que melhor se adapte às necessidades da sua empresa.

Perguntas frequentes sobre o contrato de prestação de serviços de resposta a incidentes da Group-IB para o

O que são os Serviços Pré-Pagos de Resposta a Incidentes?

arrow_drop_down

Um único contrato que lhe proporciona acesso flexível a um conjunto abrangente de serviços proativos e de emergência, incluindo resposta a incidentes, análise forense digital, avaliações de ameaças, formação e consultoria estratégica.

É possível retirar a criptografia de arquivos após um ataque de ransomware?

arrow_drop_down

Só possível retirar a criptografia de arquivos após um ataque de ransomware em casos raros. Normalmente, se não existirem cópias de segurança, é impossível recuperar os dados.

Que documentos são necessários para iniciar a resposta ao incidente?

arrow_drop_down

Precisamos de um NDA (acordo de confidencialidade entre você, nós e o parceiro) assinado em três vias e de uma PO (ordem de compra) emitida ou de uma carta de compromisso de serviço.

Como é que a estrutura de preços de um serviço de consultoria em RI funciona?

arrow_drop_down

A tarifação baseia-se nas horas incluídas e nos especialistas necessários para o projeto, com condições definidas para o tempo adicional. As estruturas de contrato de prestação de serviços também podem permitir que as horas não utilizadas sejam aplicadas a serviços de cibersegurança proativos aprovados.

Quais são as minhas responsabilidades durante o compromisso de resposta a incidentes?

arrow_drop_down

Esperamos que os nossos clientes realizem as seguintes ações:

  • Instalar o dispositivo Managed XDR do Group-IB (se houver acordo de instalação)
  • Informar a nossa equipe de IR sobre o incidente descoberto e os detalhes da sua infraestrutura
  • Fornecer à nossa equipe de IR o acesso necessário aos controles de segurança
  • Manipulação de infraestruturas de TI
  • Aplicar as recomendações do nosso relatório final

Por que uma empresa deve trabalhar com profissionais de resposta a incidentes?

arrow_drop_down
  • A sua equipe de segurança da informação pode não ter todas as capacidades necessárias. Se a sua empresa foi afetada por um incidente, isso significa que a sua própria equipe não foi capaz de detectar e prevenir o incidente a tempo, porque lhe faltam determinadas competências e experiência necessárias para enfrentar rápida e eficazmente as ameaças modernas.
  • A sua equipe pode não ter tido experiência com ataques complicados. Combater ataques e identificar vestígios de comprometimento requer experiência adquirida ao responder a incidentes diariamente e conhecimento das táticas, técnicas e procedimentos mais recentes utilizados pelos hackers. A maioria das equipes internas não teve a oportunidade de adquirir as competências e a experiência necessárias.
  • Corre-se o risco de mais incidentes. Quando a fase ativa de um ataque começa, significa que os hackers estiveram dentro da infraestrutura entre três dias e três meses. Durante esse tempo, podem não só ter roubado dados confidenciais, mas também ter criado pontos de entrada adicionais na sua infraestrutura. Para reconstituir todos os seus passos e evitar que voltem a atacá-lo, são necessárias equipes profissionais de resposta a incidentes, competências sólidas e uma vasta experiência em análise forense digital.

Quais são as vantagens de trabalhar em conjunto com a resposta a incidentes do Group-IB em vez de confiar apenas na sua própria equipe de SI?

arrow_drop_down
  • Se a sua equipe se deparou com um incidente, pode precisar de recursos adicionais para combater rapidamente o ataque e identificar vestígios de comprometimento. Quando ocorre um incidente, é provável que a sua equipe esteja mais ocupada em garantir a continuidade do negócio do que em identificar a causa raiz de um incidente.
  • É provável que você não tenha capacidade de identificar e monitorar todas as ameaças possíveis e que seja difícil rastrear os hackers até ao recurso inicialmente comprometido sem a ajuda de especialistas em investigação forense digital que realizam estas ações diariamente e acompanham a evolução dos agentes de ameaça.
  • Uma equipe interna nem sempre possui as competências e a experiência necessárias em matéria de resposta a incidentes para enfrentar rápida e eficazmente as ameaças modernas. Combater ataques e identificar vestígios de comprometimento requer uma vasta experiência na resposta a incidentes e conhecimentos sobre as táticas, técnicas e procedimentos mais recentes utilizados pelos responsáveis pelo ataque. Exige também amplas informações diversificadas que foram coletadas com anos de experiência.
  • Uma resposta eficaz a incidentes exige competências avançadas em investigação forense digital e na análise de código malicioso, para ser capaz de detectar os comprometimentos, bem como atribuí-los aos agentes de ameaça corretos e às suas técnicas.

Que reconhecimento o Group-IB recebeu por sua resposta a incidentes?

arrow_drop_down

A resposta a incidentes do Group-IB requer alguma instalação na minha infraestrutura?

arrow_drop_down

A nossa equipe de resposta a incidentes utiliza a solução interna - >Managed XDR do Group-IB que permite proteção avançada, coleta rápida de dados forenses e a contenção de anfitriões comprometidos, bem como monitoramento e notificação 24 horas por dia, 7 dias por semana, com o apoio do CERT-GIB.

Instalamos agentes EDR e, durante duas semanas após a resposta ao incidente, a equipe do CERT -GIB vai monitorar a infraestrutura para que a sua equipe de TI tenha tempo de implementar as nossas recomendações.

Quantos especialistas do Group-IB estarão envolvidos no meu caso de Resposta a Incidentes?

arrow_drop_down

Enquanto o incidente estiver ocorrendo, você receberá o suporte do nosso gerente de contas. Dependendo do tipo de incidente, além de responsável pelo incidente, alocaremos também um especialista forense digital, um analista de malware e um especialista em inteligência sobre ameaças cibernéticas.

Em média, há 2 especialistas DFIR alocados a cada incidente. Dependendo da complexidade do incidente, podem ser alocados até 5 especialistas.

Como é que o contrato de prestação de serviços de resposta a incidentes é ativado?

arrow_drop_down

Pode ativar uma resposta instantaneamente através do seu canal de escalamento pré-aprovado. Antecipamos as etapas jurídicas e de aquisição para o início da nossa parceria, para que, durante um ataque real, o nosso único foco seja minimizar o seu tempo de inatividade.

Quais são os tempos de resposta?

arrow_drop_down

Os prazos-alvo de resposta estão definidos nos termos do contrato de prestação de serviços e dependem de fatores como a região, o fuso horário e a necessidade ou não de assistência no local. A fase de integração confirma o processo de ativação, para que a sua equipa não tenha de improvisar sob pressão.

O que acontece às horas de retenção não utilizadas, caso não haja uma emergência de segurança?

arrow_drop_down

Se não estiver a enfrentar uma ameaça ativa, pode aproveitar essas horas para melhorar a sua preparação através de serviços de cibersegurança, como simulações de ataques, avaliações de segurança e formação do pessoal.