Pular para o conteúdo
Área do cliente

Serviço

Resposta a Incidentes & Forense

Contemos o incidente, identificamos a causa raiz e guiamos a recuperação segundo o NIST SP 800-61.

Automação
Se a sua organização tem o Kynapt contratado, o inventário de ativos e os achados anteriores já estão no portal, o que encurta a análise inicial.
Validação humana
Nossa equipe conduz a contenção e preserva as evidências com cadeia de custódia.

O desafio

Em um incidente, cada hora sem controle multiplica o impacto

Um ransomware, uma conta privilegiada comprometida ou um vazamento de dados exigem decisões rápidas com informações incompletas: o que isolar, o que preservar, a quem notificar e quando voltar a operar.

Agir sem método pode destruir evidências, alertar o atacante ou reintroduzir a ameaça durante a recuperação. Agir tarde pode significar semanas de operação parada.

Nossa equipe acompanha a sua organização desde a primeira ligação: contém a ameaça, determina o que aconteceu e guia uma recuperação segura, seguindo o ciclo de gestão de incidentes do NIST.

O que fazemos

Antes, durante e depois do incidente

A resposta é mais eficaz quando é preparada com antecedência. Ajudamos você nas três etapas.

Resposta a incidentes

Apoio imediato para conter o ataque, coordenar as equipes técnicas e tomar decisões informadas nas primeiras horas.

Análise forense digital

Aquisição e análise de evidências em estações, servidores, memória e registros, preservando a cadeia de custódia.

Threat hunting

Busca proativa de indicadores de comprometimento e persistência na sua rede para confirmar que o atacante já não está presente.

Plano de resposta a incidentes

Elaboração ou atualização do seu plano: papéis, critérios de escalonamento, comunicação e guias de atuação por tipo de incidente.

Exercícios de simulação

Exercícios de mesa com a diretoria e as equipes técnicas, baseados em cenários realistas para o seu setor.

Retenção de resposta

Acordo prévio de disponibilidade para que, diante de um incidente, você não perca tempo com contratações. [PLACEHOLDER: confirmar condições e tempos de resposta oferecidos]

Como trabalhamos

Um processo ordenado sob pressão

01

Avaliação inicial

Entendemos o que foi observado, quais sistemas estão afetados e quais decisões urgentes precisam ser tomadas.

02

Contenção

Isolamos sistemas e contas comprometidas para deter a propagação, preservando as evidências necessárias.

03

Investigação

Reconstruímos a linha do tempo do ataque: vetor de entrada, movimento lateral, dados afetados e persistência.

04

Erradicação

Eliminamos acessos, ferramentas e mecanismos de persistência do atacante e corrigimos a vulnerabilidade explorada.

05

Recuperação

Guiamos o retorno à operação de forma segura e monitorada para detectar qualquer tentativa de reentrada.

06

Lições aprendidas

Documentamos a causa raiz e as melhorias, e ajudamos a preparar as informações para reguladores e partes interessadas.

Entregáveis

Clareza sobre o que aconteceu e o que vem a seguir

Frameworks de referência

  • NIST SP 800-61
  • ISO/IEC 27035
  • ISO/IEC 27037
  • MITRE ATT&CK
  • Relatório executivo do incidenteO que aconteceu, impacto no negócio, ações tomadas e situação atual, em linguagem para a diretoria.
  • Relatório forense técnicoLinha do tempo detalhada, vetor de entrada, técnicas do atacante e indicadores de comprometimento.
  • Indicadores de comprometimentoLista de IOCs pronta para carregar nas suas ferramentas de monitoramento e bloqueio.
  • Evidências com cadeia de custódiaEvidências preservadas e documentadas, úteis para ações judiciais ou solicitações de autoridades.
  • Plano de melhoriaRecomendações priorizadas para evitar que um incidente semelhante se repita.
  • Apoio para notificaçõesInformações técnicas de suporte para as comunicações que a sua organização deva realizar a reguladores ou afetados.

Perguntas frequentes

O que costumam nos perguntar

Acreditamos que há um incidente em andamento. O que fazemos agora?

Entre em contato imediatamente pelo +51 940-458-631 ou por contacto@kamayasecure.com. Enquanto isso, evite desligar ou reinstalar os equipamentos afetados: desconecte-os da rede, se possível, e preserve os registros para não perder evidências valiosas.

Vocês podem trabalhar remotamente?

Sim. Grande parte da contenção e da análise pode ser feita remotamente, e nos deslocamos às suas instalações quando a investigação exige.

O que acontece com as evidências se quisermos tomar medidas legais?

Adquirimos e documentamos as evidências seguindo boas práticas de cadeia de custódia (ISO/IEC 27037), para que possam ser apresentadas às autoridades.

Devemos notificar o incidente a alguma autoridade?

Depende do seu setor e dos dados afetados: por exemplo, as entidades supervisionadas pela SBS e os casos que envolvem dados pessoais sob a Lei nº 29733 do Peru podem ter obrigações de reporte. Damos o suporte técnico; a avaliação jurídica cabe à sua área jurídica.

Como nos preparamos antes que aconteça?

Com um plano de resposta atualizado, exercícios de simulação periódicos e um acordo de retenção que garanta disponibilidade quando você mais precisar.

Outros serviços

Uma visão integral da sua segurança

Conformidade & Gestão de Riscos

Preparamos a sua organização para a ISO 27001, a Resolução SBS nº 504-2021 do Peru, o PCI DSS e a Lei nº 29733 do Peru, com controles que funcionam na prática.

CISO as a Service

Liderança de segurança terceirizada: estratégia, roadmap e reporte ao conselho, sem o custo de um executivo em tempo integral.

Zero Trust

Consultoria para projetar e adotar um modelo de confiança zero: identidade, segmentação e verificação contínua.

Logotipo da Kamaya Secure na parede de um escritório

Vamos definir o escopo adequado para a sua organização

Conte-nos seus objetivos e restrições. Enviaremos uma proposta com escopo, regras de engajamento, cronograma e entregáveis.

Conversar pelo WhatsApp (abre em uma nova aba)