Obtenha assistência de resposta a incidentes da nossa equipe global 24/7
- APAC: +65 3159 4398
- EU & NA: +31 20 890 55 59
- MEA: +971 4 540 6400
- América Latina: +56 2 275 473 79
Obtenha assistência de resposta a incidentes da nossa equipe global 24/7
Antes de apresentar a sua solicitação, leia as seguintes regras:
1. O nosso principal objetivo é fomentar uma comunidade de indivíduos com os mesmos interesses, dedicados a combater o crime cibernético e que nunca se envolveram em atividades blackhat.
2. Todas as solicitações devem incluir uma pesquisa ou um projeto de presquisa. Os critérios de conteúdo podem ser consultados no blog. Informe um link para a sua pesquisa ou projeto de pesquisa utilizando o formulário abaixo.
Recorra aos especialistas do Group-IB para resolver incidentes complexos de cibersegurança e acelerar a recuperação, para que possa retomar a sua atividade mais rapidamente.
Um contrato de resposta a incidentes proporciona-lhe acesso imediato a especialistas em DFIR sempre que precisar de assistência especializada. Com base em informações abrangentes sobre ameaças e em provas forenses, trabalhamos em conjunto com a sua equipa para responder a ameaças ativas e minimizar o impacto de um ataque.




A Group-IB oferece contratos de prestação de serviços de resposta a incidentes adaptados a diversos orçamentos e necessidades de cibersegurança. O seu contrato define os prazos do SLA, os procedimentos de ativação e a atribuição de horas pré-pagas para serviços proativos e reativos, de forma a complementar as capacidades existentes da sua organização.
A equipe distribuída por todo o mundo foi criada para fornecer aos nossos clientes uma resposta a incidentes personalizada e rápida
Contacte a equipa de Relações com Investidores da Group-IB para discutir um plano de subscrição personalizado que melhor se adapte às necessidades da sua empresa.
Um único contrato que lhe proporciona acesso flexível a um conjunto abrangente de serviços proativos e de emergência, incluindo resposta a incidentes, análise forense digital, avaliações de ameaças, formação e consultoria estratégica.
Só possível retirar a criptografia de arquivos após um ataque de ransomware em casos raros. Normalmente, se não existirem cópias de segurança, é impossível recuperar os dados.
Precisamos de um NDA (acordo de confidencialidade entre você, nós e o parceiro) assinado em três vias e de uma PO (ordem de compra) emitida ou de uma carta de compromisso de serviço.
A tarifação baseia-se nas horas incluídas e nos especialistas necessários para o projeto, com condições definidas para o tempo adicional. As estruturas de contrato de prestação de serviços também podem permitir que as horas não utilizadas sejam aplicadas a serviços de cibersegurança proativos aprovados.
Esperamos que os nossos clientes realizem as seguintes ações:
A nossa equipe de resposta a incidentes utiliza a solução interna - >Managed XDR do Group-IB que permite proteção avançada, coleta rápida de dados forenses e a contenção de anfitriões comprometidos, bem como monitoramento e notificação 24 horas por dia, 7 dias por semana, com o apoio do CERT-GIB.
Instalamos agentes EDR e, durante duas semanas após a resposta ao incidente, a equipe do CERT -GIB vai monitorar a infraestrutura para que a sua equipe de TI tenha tempo de implementar as nossas recomendações.
Enquanto o incidente estiver ocorrendo, você receberá o suporte do nosso gerente de contas. Dependendo do tipo de incidente, além de responsável pelo incidente, alocaremos também um especialista forense digital, um analista de malware e um especialista em inteligência sobre ameaças cibernéticas.
Em média, há 2 especialistas DFIR alocados a cada incidente. Dependendo da complexidade do incidente, podem ser alocados até 5 especialistas.
Pode ativar uma resposta instantaneamente através do seu canal de escalamento pré-aprovado. Antecipamos as etapas jurídicas e de aquisição para o início da nossa parceria, para que, durante um ataque real, o nosso único foco seja minimizar o seu tempo de inatividade.
Os prazos-alvo de resposta estão definidos nos termos do contrato de prestação de serviços e dependem de fatores como a região, o fuso horário e a necessidade ou não de assistência no local. A fase de integração confirma o processo de ativação, para que a sua equipa não tenha de improvisar sob pressão.
Se não estiver a enfrentar uma ameaça ativa, pode aproveitar essas horas para melhorar a sua preparação através de serviços de cibersegurança, como simulações de ataques, avaliações de segurança e formação do pessoal.