Investigación · Cybersécurité
Analyse forensique numérique
Des réponses rapides et précises quand quelque chose est déjà arrivé : ce qui est entré, par où, quand et ce qui a été emporté, avec des preuves recevables en justice.
- Activation
- Contact direct, sans ticket
- Périmètre
- Disques, mémoire, journaux et appareils mobiles
- Preuves
- Avec chaîne de possession documentée
- Livraison
- Rapport forensique avec chronologie
Le problème
Après un incident, la différence entre savoir ce qui s'est passé et le supposer tient aux premières heures et à la façon dont les preuves ont été collectées. Un disque mal copié cesse d'être recevable, même s'il contient la réponse.
Ce que cela comprend
Investigación profunda
Análisis forense exhaustivo del incidente para identificar el origen, el alcance real de la intrusión y la información necesaria para decidir con fundamento.
Recopilación y preservación de evidencia
Técnicas de adquisición que garantizan la integridad y autenticidad de los datos recolectados, con cadena de custodia documentada para su uso en investigaciones legales.
Análisis de malware y amenazas
Estudio detallado del código malicioso encontrado para comprender su funcionalidad, origen y tácticas, lo que permite responder con precisión y prevenir la reinfección.
Informes claros y accionables
Traducimos los hallazgos técnicos a información comprensible para quien debe tomar decisiones, con medidas correctivas y preventivas concretas.
Notre méthode
- 01PreservaciónAdquisición forense de discos, memoria y registros antes de tocar nada.
- 02AnálisisReconstrucción de la línea de tiempo y del vector de entrada.
- 03PérimètreQué datos fueron accedidos o extraídos, y de quiénes.
- 04RapportHallazgos, indicadores de compromiso y recomendaciones.
Livrables
| Document | Volume |
|---|---|
| Informe forense Línea de tiempo, IOC y alcance de la filtración. | inclus |
| Cadena de custodia Registro completo de la evidencia. | inclus |
N'éteignez pas et ne réinstallez pas les machines compromises avant de nous appeler. La mémoire volatile disparaît à l'extinction et une réinstallation détruit précisément l'information nécessaire pour établir ce qui s'est produit.