INCIDENT RESPONSE
Onderzoek en respons wanneer een incident zich echt voordoet — van eerste triage tot inperking, forensiek en herstel.
WAT IS INBEGREPEN
Een snelle inschatting van wat er is gebeurd, wat is getroffen, en wat de volgende stap is.
Forensische analyse om de hoofdoorzaak, de scope en de tijdlijn vast te stellen.
Directe of begeleide ondersteuning om te voorkomen dat een incident zich verder verspreidt.
Ondersteuning bij de terugkeer naar normale werking, en het dichten van de gaten die het incident mogelijk maakten.
ONZE WERKWIJZE
We schatten de ernst en de scope zo snel mogelijk in.
We helpen voorkomen dat het incident zich verder verspreidt.
We stellen de hoofdoorzaak, tijdlijn en volledige scope vast via forensiek.
We ondersteunen de terugkeer naar normale werking en documenteren de lessons learned.
TECHNOLOGIE
Incident response steunt op telemetrie uit Microsoft Sentinel, Defender XDR, Splunk of Elastic, waar uw bewijs zich ook bevindt.
VEELGESTELDE VRAGEN
Incident response-opdrachten worden afgestemd op de situatie en uw noden — laten we uw context en specifieke tijdslijnen bespreken.
Nee, al hebben organisaties met een bestaande Detection Engineering-, Co-Managed- of Managed SOC-relatie met ons doorgaans een snellere context en respons.
Ja. Na een incident helpen we de detectie- en procesgaten te dichten die het mogelijk maakten, vaak via Detection Engineering of een SOC Assessment.
Wilt u weten hoe dit van toepassing is op uw organisatie?