Nos prestations d'assistance post-incident de sécurité vous accompagnent face aux attaques : compromission de compte, hameçonnage, fraude au président, rançongiciel, jusqu'à la remédiation et la restauration.
Prise en charge après un message d'hameçonnage reçu ou cliqué.
Assistance après une tentative ou une fraude aux faux ordres de virement.
Intervention d'urgence en cas de chiffrement de vos données par un rançongiciel.
Reprise de contrôle d'un compte piraté (messagerie, Microsoft 365, applications).
Analyse technique post-incident pour comprendre l'origine et l'étendue de l'attaque.
Remise en état sécurisée de votre système d'information après incident.
Notre intervention post-incident couvre l'ensemble du cycle de traitement : qualification de l'incident, confinement, préservation des éléments de preuve, diagnostic, éradication ou remédiation, restauration ou remise en service, rapport d'intervention et recommandations de sécurisation.
Analyse initiale pour identifier la nature, l'étendue et la criticité de l'attaque subie.
Isolement des systèmes compromis pour stopper la propagation de l'attaque.
Collecte et conservation des traces techniques en vue d'un dépôt de plainte ou d'une analyse approfondie.
Analyse technique approfondie pour déterminer le vecteur d'attaque et l'étendue de la compromission.
Suppression de la menace et correction des failles exploitées par l'attaquant.
Remise en état de vos systèmes et reprise de votre activité en toute sécurité.
Document détaillant l'incident, les actions menées et les résultats obtenus.
Plan d'actions concret pour renforcer durablement la sécurité de votre système d'information.