Реагирование на КИ

Реагирование на компьютерный инцидент

Сделаем всё возможное и невозможное для минимизации ущерба, понесенного компанией-клиентом, скорейшего восстановления исходного состояния информационных систем и разработаем рекомендации по недопущению подобных инцидентов в будущем.

Определяем:

  • начальный вектор атаки – какую уязвимость использовали злоумышленники;
  • как происходил инцидент;
  • какие системы были затронуты в ходе атаки;
  • размер ущерба, нанесенного атакой;
  • завершена атака или нет, то есть достиг ли атакующий своей цели;
  • временные рамки атаки.

В случае, если компьютерный инцидент развивается, наши специалисты примут участие в его локализации. После завершения расследования — разработают и внедрят план восстановления системы.

В итоге вы получите отчет, содержащий результаты расследования компьютерного инцидента и рекомендации по повышению уровня информационной безопасности вашей компании, и недопущению повторения подобных инцидентов.