INCIDENT RESPONSE

Incident Response & DFIR in België

Onderzoek en respons wanneer een incident zich echt voordoet — van eerste triage tot inperking, forensiek en herstel.

Wat is inbegrepen

Incident triage

Een snelle inschatting van wat er is gebeurd, wat is getroffen, en wat de volgende stap is.

Onderzoek & forensiek

Forensische analyse om de hoofdoorzaak, de scope en de tijdlijn vast te stellen.

Ondersteuning bij inperking

Directe of begeleide ondersteuning om te voorkomen dat een incident zich verder verspreidt.

Herstel & lessons learned

Ondersteuning bij de terugkeer naar normale werking, en het dichten van de gaten die het incident mogelijk maakten.

Hoe we reageren

01

Trieer

We schatten de ernst en de scope zo snel mogelijk in.

02

Perk in

We helpen voorkomen dat het incident zich verder verspreidt.

03

Onderzoek

We stellen de hoofdoorzaak, tijdlijn en volledige scope vast via forensiek.

04

Herstel

We ondersteunen de terugkeer naar normale werking en documenteren de lessons learned.

Onderzoek over uw volledige stack

Incident response steunt op telemetrie uit Microsoft Sentinel, Defender XDR, Splunk of Elastic, waar uw bewijs zich ook bevindt.

Microsoft Sentinel Microsoft Defender XDR Splunk Enterprise Security Elastic Security

Veelgestelde vragen

Bieden jullie 24/7 incident response aan?

Incident response-opdrachten worden afgestemd op de situatie en uw noden — laten we uw context en specifieke tijdslijnen bespreken.

Moeten we al met Wisure samenwerken vóór een incident zich voordoet?

Nee, al hebben organisaties met een bestaande Detection Engineering-, Co-Managed- of Managed SOC-relatie met ons doorgaans een snellere context en respons.

Kunnen jullie helpen na het incident, niet enkel erna?

Ja. Na een incident helpen we de detectie- en procesgaten te dichten die het mogelijk maakten, vaak via Detection Engineering of een SOC Assessment.

Wilt u weten hoe dit van toepassing is op uw organisatie?