Фон

Incident response

Реагирование на киберинциденты и их расследование

Команда Департамента комплексного реагирования на киберугрозы (PT ESC IR) проведет реагирование, локализует угрозу и оперативно расследует инцидент

Telegram канал ESCalator
Баннер

Telegram канал ESCalator

Актуальные киберугрозы, техники и инструменты атакующих

Вы столкнулись с атакой и нуждаетесь в помощи экспертов

В компании произошел инцидент, и злоумышленники успели нанести ущерб инфраструктуре или бизнес-процессам

Типы инцидентов, с которыми работаем

Методология работы

Сбор данных и первичный анализ

Собираем технические данные об инциденте, анализируем волатильные данные (live response), исследуем журналы узлов, forensic-артефакты и срабатывания СЗИ

Инструменты и экспертиза

Почему мы

  • Усиливаем вашу команду: создаем совместную антикризисную команду со специалистами клиента и действуем как единое целое
  • Защищаем важное: обеспечивали кибербезопасность крупнейших публичных событий: чемпионат мира по футболу — 2018, общероссийское голосование 2020 года, «Игры будущего»
  • Первыми сталкиваемся с новыми угрозами: первыми обнаружили и расследовали деятельность группировок Hellhounds, Dark River, Space Pirates и TaskMasters. Выявляем новые угрозы, анализируем APT-атаки, исследуем вредоносное ПО и техники злоумышленников
  • Делимся экспертизой: регулярно публикуем аналитические статьи и отчёты, чтобы было проще справляться с инцидентами

Результаты проектов в цифрах

Частые вопросы

Ответы на ключевые вопросы по реагированию на киберинциденты и их расследованию

Сколько времени нужно для подключения к расследованию?

Работаете ли вы круглосуточно в случае инцидента ИБ?

Вы выезжаете к клиенту для проведения расследования?

Что делать, если атакующие нанесли ущерб ИТ-инфраструктуре (например, с помощью шифровальщика или вайпера)?

Какие данные нужны для начала расследования?

Какие данные собирают и анализируют в ходе реагирования и расследования?

С какими системами вы работаете?

Поддерживаете ли вы legacy-системы?

Что я получу в результате?

Статьи и исследования наших экспертов

Остановить атаку и разобраться, как это произошло

Обращайтесь к нам, когда инцидент уже произошел или вы подозреваете присутствие злоумышленников. Мы оперативно локализуем угрозу, восстановим хронологию атаки и предоставим рекомендации для предотвращения атак в будущем.

Обратиться за консультацией
Заявка на подключение экспертов к активному инциденту
Сообщить об инциденте
Заполните форму, чтобы мы смогли оперативно связаться с вами
Для российских компаний
Для зарубежных компаний