Sichern. Eindämmen.
Wiederherstellen.
Wir übernehmen Koordination und Analyse: Was ist passiert, seit wann, wie weit, was ist abgeflossen. Spuren sichern wir forensisch, mit dokumentierter Chain of Custody. Parallel stellen wir mit Ihrem Team die Umgebung so wieder her, dass der Angreifer nicht zurückkommt.
Was enthalten ist.
Eindämmen, aufklären, wiederherstellen — mit Beweisen, die halten.
Erstbewertung
Lage, Zeitpunkt, betroffene Systeme, bereits ergriffene Schritte; Ziele mit der Geschäftsleitung festlegen.
Beweissicherung
Forensische Images, Log-Sicherung, dokumentierte Chain of Custody.
Analyse
Zeitlinie, Einstiegsvektor, Ausbreitung, Datenabfluss; Malware-Analyse wo nötig.
Eindämmung und Wiederherstellung
Plan nach Umfang des Vorfalls; Umsetzung mit Ihrem Team — Identitäts-Reset, Neuaufbau, Härtung. Meldungen an Behörden fristgerecht vorbereitet.
Im Vorfall: Telefon +49 40 64 88 17 57. Wir sagen Ihnen im ersten Gespräch, ob und wie schnell wir übernehmen können.
Fünf Schritte,
ein Ergebnis.
Bewertung
Lage aufnehmen, Kommunikationswege und Berichtstakt festlegen.
Sicherung
Beweise forensisch sichern, bevor etwas verändert wird.
Eindämmung
Angreifer-Zugänge schließen, ohne Beweise zu zerstören.
Analyse
Zeitlinie und Umfang bestimmen; Meldepflichten bedienen.
Wiederherstellung
Umgebung bereinigen und härten; Abschlussbericht für Geschäftsleitung, Versicherer, Aufsicht.