Zum Hauptinhalt springen

Incident Response, die den Angriff eindämmt, die Beweise sichert und die Lücke schließt, durch die der Angreifer gekommen ist.

Eindämmung von Sicherheitsvorfällen, Datenträger- und Speicherforensik, Unterstützung bei CERT-In- und DSGVO-Meldungen sowie Härtung nach dem Vorfall. Retainer- und Bereitschaftsoptionen.

Unsere Kunden mit Incident-Response-Retainer senken die Verweildauer, nicht nur das Alarmrauschen Kennzahlen

Zwei aktuelle Incident-Response-Engagements, vom ersten Alarm bis zu den gewonnenen Erkenntnissen. Details zu Vorfällen bleiben unter MNDA; die vollständige Darstellung erhalten Sie in Ihrem Scoping-Call.

Engagement im Bereich Cybersecurity und Compliance

Engagement im Bereich Cybersecurity und Compliance,
Leitung Incident Response und digitale Forensik

Dcrayon hat unseren Sicherheitsvorfall bewältigt, als hätten sie ihn eingeübt. Sie isolierten die betroffenen Hosts, sicherten forensische Images mit lückenloser Beweiskette und gaben uns eine Eindämmungs-Timeline, der auch der Vorstand folgen konnte.

MNDA

Mittlere Zeit bis zur Eindämmung, im Scoping-Call besprochen

90 days

Verweildauer vom Eindringen bis zur Eindämmung

Incident-Response-Engagement: NIST-800-61-Playbook, Host-Isolierung per EDR, forensische Imaging-Erstellung mit dokumentierter Beweiskette und ein Review nach dem Vorfall, das die von Angreifern genutzten Einfallstore geschlossen hat.

Read Engagement im Bereich Cybersecurity und Compliance's Case Study
Mittelständische Marke im Bereich Cybersecurity und Compliance

Mittelständische Marke im Bereich Cybersecurity und Compliance,
Leitung Incident Response und Detection

Unser Incident-Response-Plan war ein PDF, das niemand je getestet hatte. Dcrayon führte eine Tabletop-Übung durch, schrieb die Eskalations-Playbooks neu und brachte unser Team in Übung, bevor der nächste echte Alarm eintraf.

MNDA

Ausmaß des Vorfalls und Reinfektionsrate im Scoping-Call

90 days

Zeit vom Alarm bis zur Analysten-Triage

Incident-Response-Engagement kombiniert mit Threat Monitoring, damit Alarme einen Analysten in Bereitschaft erreichen. Eine Tabletop-Übung in der ersten Woche legte offen, welche Eskalationslücken zuerst zu schließen waren.

Read Mittelständische Marke im Bereich Cybersecurity und Compliance's Case Study

SO GEHT DCRAYON MIT EINEM LIVE-VORFALL UM

So setzt Dcrayon den sechsstufigen SANS-Prozess um

So setzt Dcrayon den sechsstufigen SANS-Prozess um
Eine kurze Darstellung eines Dcrayon Incident-Engagements, vom ersten Triage-Call über Eindämmung und Beseitigung bis zum schriftlichen Bericht mit den gewonnenen Erkenntnissen.

Response-Fähigkeiten, die wir in jeden Vorfall einbringen

Was bei einem Dcrayon Incident-Retainer standardmäßig enthalten ist

Jede der nachstehenden Fähigkeiten wird von der namentlich benannten DFIR-Leitung Ihres Accounts erbracht, nicht an eine wechselnde Bereitschafts-Queue übergeben.
  • Forensisch belastbare Beweise

    Forensisch belastbare Beweise

    Jede Handlung folgt der Beweiskette: forensische Datenträger-Images, Speicherabbilder und eine mit Zeitstempeln versehene Timeline, die vor einem Prüfer, einem Gericht oder bei einer Cyber-Versicherungsforderung Bestand hat.

  • KI-gestütztes Threat Hunting

    KI-gestütztes Threat Hunting

    Dcrayon AI korreliert SIEM- und EDR-Telemetrie, um Kompromittierungsindikatoren aufzudecken, laterale Bewegungen zu kartieren und Persistenz zu erkennen, die eine manuelle Prüfung übersehen kann.

  • Playbooks für Ransomware und Erpressung

    Playbooks für Ransomware und Erpressung

    Entscheidungsunterstützung bei Lösegeldforderungen, Verhandlungen und Krypto-Tracing-Partnern, dazu die Validierung der Backup-Wiederherstellung, bevor eine Zahlung überhaupt in Betracht gezogen wird.

  • Unterstützung bei regulatorischen Meldungen

    Unterstützung bei regulatorischen Meldungen

    Wir bereiten die CERT-In-Meldung innerhalb von sechs Stunden, die DSGVO-Meldung innerhalb von 72 Stunden und die Vorfalldokumentation vor, die Ihre Aufsichtsbehörden und Ihr Versicherer verlangen werden.

So funktioniert ein Dcrayon Incident-Retainer

Drei Gewohnheiten, die jede Reaktion ruhiger machen als die vorige: einüben, reagieren, überprüfen.

Step 1: Bewerten

Ein kostenloses Readiness-Review, wie Sie einen laufenden Sicherheitsvorfall heute bewältigen würden. Wir erfassen Ihre Detection-Abdeckung, Log-Lücken und Eindämmungsschritte und übergeben Ihnen anschließend eine priorisierte Maßnahmenliste mit einer Bewertung von 0 bis 100. Ohne Folgeverpflichtung.

Step 2: Eindämmen

Ein schriftlicher Response-Plan rund um eine von Ihnen gewählte Kennzahl, etwa die mittlere Zeit bis zur Eindämmung. Eine erfahrene DFIR-Leitung verantwortet die Runbooks und Playbooks. Monatlich kündbar, ohne Jahresbindung, und beide Seiten können den Vertrag am Tag 90 beenden.

Step 3: Härten

Wöchentliche Abstimmungen mit Ihrer DFIR-Leitung sowie eine verständliche monatliche Zusammenfassung, die Ihr Finanzteam lesen kann. Die Arbeit baut aufeinander auf: Tabletop-Übungen schärfen die Detection, feinjustierte Alarme reduzieren Fehlalarme, und anschließend automatisieren SOAR-Playbooks die erste Eindämmungslinie.

Google Reviews
0
Reviews
Clutch
0
Reviews
Fiverr
0
Reviews

Das Readiness-Review ist kostenlos. Der Response-Plan gehört Ihnen.

Über unsere mehr als 60 aktiven Solutions-Retainer hinweg liegen die von uns gemessenen 12-Monats-Kosten für Teams ohne Incident-Response-Plan, einschließlich Ausfallzeit, Bereinigung nach dem Vorfall und Datenverlust, in der Spanne von Rs 6L bis Rs 90L. Buchen Sie den Scoping-Call, um Ihre zu bestimmen.

Kostenloses Response-Readiness-Review, das Ihre Detection- und Recovery-Lücken bewertet

Schriftlicher Response-Plan und Runbooks, abgestimmt auf Ihre Umgebung

Bereitschafts- oder Voll-Retainer-Optionen, ohne Jahresbindung
Eine namentlich benannte Forensik-Leitung auf dem Account ab dem ersten Gespräch
Das Readiness-Review ist kostenlos. Der Response-Plan gehört Ihnen.

Häufige Fragen zur Incident Response

Das Onboarding erfasst Ihre Systeme, legt Eskalationskontakte fest und richtet den Zugriff auf Logs und EDR ein, sodass wir beim Auslösen eines Alarms von einer bekannten Ausgangslage aus handeln statt aus dem Kaltstart.

Beides. Manche Kunden nutzen uns als ihr vollständiges Incident-Response-Unternehmen; andere halten uns als Retainer als die erfahrene Eskalationsinstanz bereit, die ihr internes SOC in dem Moment anruft, in dem ein Vorfall eintritt. Wir legen den Scope pro Account fest.

Die meisten Retainer beginnen bei Rs 4 bis 8 Lakh pro Monat in Indien oder USD 6 bis 15 Tausend pro Monat weltweit. Readiness-Reviews und reine Tabletop-Engagements beginnen darunter.

Ja. Jedes Angebotsgespräch umfasst ein kostenloses Response-Readiness-Review mit einem einzigen Score und Ihren größten Lücken. Keine Folgeverpflichtung erforderlich.