La réponse à incidents est réalisée par les experts du CSIRT (Computer Security Incident Response Team). Cette équipe a pour mission de qualifier, délimiter, confiner et aider à remédier un incident de sécurité.
Notre équipe d’investigation est mobilisable rapidement sur site ou à distance.
Elle analyse et fournit un plan de remédiation en cas d’attaque.
Nos prestations sont en cours de qualification au regard du référentiel PRIS (prestataires de réponse aux incidents de sécurité) de l’ANSSI (Agence nationale de la sécurité des systèmes d’information).
Etre épaulé en cas de cyberattaque : vous bénéficiez d’une assistance à la réponse sur incident en cas d’attaque informatique (ransomware, phishing, malware, sabotage, fraude interne, espionnage)
Pouvoir réagir vite : en cas d’attaque, la maîtrise de temps est clé. Nos experts peuvent être mobilisés en un temps record pour vous fournir l’assistance dont vous avez besoin.
Restaurer la confiance de vos employés et clients : en plus de mettre en place des actions de remédiation et d’investigation numérique, nos experts vous fournissent un plan d’action permettant de sécuriser au mieux votre SI et éviter ainsi de nouvelles attaques.
Analyse post mortem
Définition de la chronologie d’un incident ; identification du mode opératoire d’un attaquant.
Analyse des malwares
Analyse statique et dynamique des malwares
Threat Hunting
Détection des intrusions latentes ; analyse des comportements suspects.
E-discovery
Soutien des actions en justice ; garantie de l’intégrité des analyses.