Saltar al contenido
Acceso clientes

Servicio

Respuesta a Incidentes & Forense

Contenemos el incidente, identificamos la causa raíz y guiamos la recuperación según NIST SP 800-61.

Automatización
Si su organización tiene Kynapt contratado, el inventario de activos y los hallazgos previos ya están en el portal, y eso acorta el análisis inicial.
Validación humana
Nuestro equipo dirige la contención y preserva la evidencia con cadena de custodia.

El desafío

En un incidente, cada hora sin control multiplica el impacto

Un ransomware, una cuenta privilegiada comprometida o una fuga de datos exigen decisiones rápidas con información incompleta: qué aislar, qué preservar, a quién notificar y cuándo volver a operar.

Actuar sin método puede destruir evidencia, alertar al atacante o reintroducir la amenaza durante la recuperación. Actuar tarde puede significar semanas de operación detenida.

Nuestro equipo acompaña a su organización desde la primera llamada: contiene la amenaza, determina qué ocurrió y guía una recuperación segura, siguiendo el ciclo de gestión de incidentes del NIST.

Qué hacemos

Antes, durante y después del incidente

La respuesta es más efectiva cuando se prepara con anticipación. Le ayudamos en las tres etapas.

Respuesta a incidentes

Apoyo inmediato para contener el ataque, coordinar a los equipos técnicos y tomar decisiones informadas en las primeras horas.

Análisis forense digital

Adquisición y análisis de evidencia en equipos, servidores, memoria y registros, preservando la cadena de custodia.

Caza de amenazas

Búsqueda proactiva de indicadores de compromiso y persistencia en su red para confirmar que el atacante ya no está presente.

Plan de respuesta a incidentes

Diseño o actualización de su plan: roles, criterios de escalamiento, comunicación y guías de actuación por tipo de incidente.

Ejercicios de simulación

Ejercicios de mesa con la dirección y los equipos técnicos, basados en escenarios realistas para su industria.

Retención de respuesta

Acuerdo previo de disponibilidad para que, ante un incidente, no pierda tiempo en contrataciones. [PLACEHOLDER: confirmar condiciones y tiempos de respuesta ofrecidos]

Cómo trabajamos

Un proceso ordenado bajo presión

01

Evaluación inicial

Entendemos qué se observó, qué sistemas están afectados y qué decisiones urgentes deben tomarse.

02

Contención

Aislamos sistemas y cuentas comprometidas para detener la propagación, preservando la evidencia necesaria.

03

Investigación

Reconstruimos la línea de tiempo del ataque: vector de entrada, movimiento lateral, datos afectados y persistencia.

04

Erradicación

Eliminamos accesos, herramientas y mecanismos de persistencia del atacante, y corregimos la vulnerabilidad explotada.

05

Recuperación

Guiamos el retorno a la operación de forma segura y monitoreada para detectar cualquier intento de reingreso.

06

Lecciones aprendidas

Documentamos causa raíz y mejoras, y le ayudamos a preparar la información para reguladores y partes interesadas.

Entregables

Claridad sobre lo que pasó y lo que sigue

Marcos de referencia

  • NIST SP 800-61
  • ISO/IEC 27035
  • ISO/IEC 27037
  • MITRE ATT&CK
  • Informe ejecutivo del incidenteQué ocurrió, impacto en el negocio, acciones tomadas y estado actual, en lenguaje para la dirección.
  • Informe forense técnicoLínea de tiempo detallada, vector de entrada, técnicas del atacante e indicadores de compromiso.
  • Indicadores de compromisoListado de IOCs listo para cargar en sus herramientas de monitoreo y bloqueo.
  • Evidencia con cadena de custodiaEvidencia preservada y documentada, útil para acciones legales o requerimientos de autoridades.
  • Plan de mejoraRecomendaciones priorizadas para evitar que un incidente similar se repita.
  • Apoyo para notificacionesInformación técnica de soporte para las comunicaciones que su organización deba realizar a reguladores o afectados.

Preguntas frecuentes

Lo que suelen preguntarnos

Creemos que tenemos un incidente en curso, ¿qué hacemos ahora?

Contáctenos de inmediato al (+51) 940-458-631 o a contacto@kamayasecure.com. Mientras tanto, evite apagar los equipos afectados o reinstalarlos: desconéctelos de la red si es posible y conserve los registros, para no perder evidencia valiosa.

¿Pueden trabajar de forma remota?

Sí. Gran parte de la contención y el análisis puede hacerse de forma remota, y nos desplazamos a sus instalaciones cuando la investigación lo requiere.

¿Qué pasa con la evidencia si queremos tomar acciones legales?

Adquirimos y documentamos la evidencia siguiendo buenas prácticas de cadena de custodia (ISO/IEC 27037), para que pueda ser presentada ante las autoridades.

¿Debemos notificar el incidente a alguna autoridad?

Depende de su sector y de los datos afectados: por ejemplo, las entidades supervisadas por la SBS y los casos que involucran datos personales bajo la Ley N° 29733 pueden tener obligaciones de reporte. Le damos el soporte técnico; la evaluación legal corresponde a su área legal.

¿Cómo nos preparamos antes de que ocurra?

Con un plan de respuesta actualizado, ejercicios de simulación periódicos y un acuerdo de retención que asegure disponibilidad cuando más la necesite.

Otros servicios

Una visión integral de su seguridad

Cumplimiento & Gestión de Riesgos

Preparamos a su organización para ISO 27001, la Resolución SBS N° 504-2021, PCI DSS y la Ley N° 29733, con controles que funcionan en la práctica.

CISO as a Service

Liderazgo de seguridad externalizado: estrategia, roadmap y reporte al directorio, sin el costo de un ejecutivo a tiempo completo.

Zero Trust

Consultoría para diseñar y adoptar un modelo de confianza cero: identidad, segmentación y verificación continua.

Logotipo de Kamaya Secure en la pared de una oficina

Definamos el alcance adecuado para su organización

Cuéntenos sus objetivos y restricciones. Le enviaremos una propuesta con alcance, reglas de enfrentamiento, cronograma y entregables.

Escribir por WhatsApp (se abre en una pestaña nueva)