secureskies
Cyber Security/Respond/Incident Response & Computer Forensics

Sichern. Eindämmen.
Wiederherstellen.

Wir übernehmen Koordination und Analyse: Was ist passiert, seit wann, wie weit, was ist abgeflossen. Spuren sichern wir forensisch, mit dokumentierter Chain of Custody. Parallel stellen wir mit Ihrem Team die Umgebung so wieder her, dass der Angreifer nicht zurückkommt.

FormatEinsatzFernzugriff + vor Ort
UmfangWindows · AD · M365AWS · Azure
BezugNIS2 24 h / 72 hDSGVO Art. 33 · DORA
ErgebnisUntersuchungsbericht+ gehärtete Umgebung
01 · Leistung

Was enthalten ist.

Eindämmen, aufklären, wiederherstellen — mit Beweisen, die halten.

Erstbewertung

Lage, Zeitpunkt, betroffene Systeme, bereits ergriffene Schritte; Ziele mit der Geschäftsleitung festlegen.

Beweissicherung

Forensische Images, Log-Sicherung, dokumentierte Chain of Custody.

Analyse

Zeitlinie, Einstiegsvektor, Ausbreitung, Datenabfluss; Malware-Analyse wo nötig.

Eindämmung und Wiederherstellung

Plan nach Umfang des Vorfalls; Umsetzung mit Ihrem Team — Identitäts-Reset, Neuaufbau, Härtung. Meldungen an Behörden fristgerecht vorbereitet.

Im Vorfall: Telefon +49 40 64 88 17 57. Wir sagen Ihnen im ersten Gespräch, ob und wie schnell wir übernehmen können.

02 · Ablauf

Fünf Schritte,
ein Ergebnis.

01

Bewertung

Lage aufnehmen, Kommunikationswege und Berichtstakt festlegen.

02

Sicherung

Beweise forensisch sichern, bevor etwas verändert wird.

03

Eindämmung

Angreifer-Zugänge schließen, ohne Beweise zu zerstören.

04

Analyse

Zeitlinie und Umfang bestimmen; Meldepflichten bedienen.

05

Wiederherstellung

Umgebung bereinigen und härten; Abschlussbericht für Geschäftsleitung, Versicherer, Aufsicht.

03 · Für wen

Wann diese Leistung
passt.

Unternehmen im laufenden Vorfall
Nach Erstreaktion durch den eigenen Dienstleister zur Aufklärung
Versicherer und Kanzleien, die einen technischen Sachverständigen brauchen
Weitere Leistungen · Respond

Wer sichert bei Ihnen die Beweise,
bevor etwas verändert wird?