Passer au contenu principal

Réponse à incident qui contient la brèche, préserve les preuves et referme la faille par laquelle l'attaquant est entré.

Confinement de la brèche, forensique disque et mémoire, accompagnement aux notifications CERT-In et RGPD, et durcissement post-incident. Options en régie et astreinte.

Nos clients en régie de réponse à incident réduisent le temps de présence, pas seulement le bruit des alertes métriques

Deux missions récentes de réponse à incident, de la première alerte aux enseignements tirés. Les détails des brèches restent sous MNDA ; un parcours complet lors de votre appel de cadrage.

Mission Cybersécurité et conformité

Mission Cybersécurité et conformité,
Responsable réponse à incident et forensique numérique

Dcrayon a géré notre brèche comme un exercice qu'ils avaient répété. Ils ont isolé les hôtes touchés, préservé les images forensiques avec chaîne de custody, et nous ont fourni un calendrier de confinement que le conseil d'administration pouvait suivre.

MNDA

Temps moyen de confinement, communiqué lors de l'appel de cadrage

90 days

Temps de présence de l'intrusion jusqu'au confinement

Mission Réponse à incident : playbook NIST 800-61, isolation des hôtes par EDR, imagerie forensique avec chaîne de custody documentée, et revue post-incident qui a refermé les points d'entrée exploités par les attaquants.

Read Mission Cybersécurité et conformité's Case Study
Marque de cybersécurité et conformité du mid-market

Marque de cybersécurité et conformité du mid-market,
Responsable réponse à incident et détection

Notre plan de réponse à incident était un PDF que personne n'avait testé. Dcrayon a animé un exercice sur table, réécrit les playbooks d'escalade et entraîné notre équipe avant que la prochaine véritable alerte ne survienne.

MNDA

Périmètre de la brèche et taux de réinfection lors de l'appel de cadrage

90 days

Délai entre l'alerte et le triage par l'analyste

Mission Réponse à incident associée à une surveillance des menaces pour que les alertes atteignent un analyste d'astreinte. Un exercice sur table dès la première semaine a révélé les lacunes d'escalade à corriger en priorité.

Read Marque de cybersécurité et conformité du mid-market's Case Study

COMMENT DCRAYON GÈRE UN INCIDENT EN COURS

Comment Dcrayon applique la réponse en six étapes du SANS

Comment Dcrayon applique la réponse en six étapes du SANS
Un aperçu concis d'une mission d'incident Dcrayon, du premier appel de triage jusqu'au confinement et à l'éradication, puis au rapport écrit des enseignements tirés.

Les capacités de réponse que nous apportons à chaque incident

Ce qui est inclus en standard dans une régie d'incident Dcrayon

Chaque capacité ci-dessous est menée par le responsable DFIR nommément affecté à votre compte, et non confiée à une file d'astreinte tournante.
  • Preuves forensiquement recevables

    Preuves forensiquement recevables

    Chaque action respecte la chaîne de custody : images disque forensiques, captures mémoire et chronologie horodatée qui tient devant un auditeur, un tribunal ou une demande d'indemnisation en cyber-assurance.

  • Chasse aux menaces assistée par l'IA

    Chasse aux menaces assistée par l'IA

    Dcrayon AI corrèle la télémétrie SIEM et EDR pour faire remonter les indicateurs de compromission, cartographier les mouvements latéraux et signaler les persistances qu'un balayage manuel peut manquer.

  • Playbooks rançongiciel et extorsion

    Playbooks rançongiciel et extorsion

    Aide à la décision face aux demandes de rançon, à la négociation et aux partenaires de traçage crypto, ainsi que validation de la restauration des sauvegardes avant même d'envisager un paiement.

  • Accompagnement aux notifications réglementaires

    Accompagnement aux notifications réglementaires

    Nous préparons le rapport CERT-In à six heures, la notification de brèche RGPD à 72 heures et la documentation d'incident que vos régulateurs et votre assureur exigeront.

Comment fonctionne une régie d'incident Dcrayon

Trois habitudes qui rendent chaque réponse plus sereine que la précédente : répéter, répondre, réviser.

Step 1: Évaluer

Une revue de préparation sans frais sur votre capacité à gérer une brèche en cours dès aujourd'hui. Nous cartographions votre couverture de détection, vos lacunes de journalisation et vos étapes de confinement, puis nous vous remettons une liste de correctifs priorisés, notée de 0 à 100. Sans engagement de suite.

Step 2: Contenir

Un plan de réponse écrit, construit autour d'une métrique que vous choisissez, comme le temps moyen de confinement. Un responsable DFIR senior pilote les runbooks et les playbooks. De mois en mois, sans engagement annuel, et chaque partie peut y mettre fin au 90e jour.

Step 3: Durcir

Des points hebdomadaires avec votre responsable DFIR, plus un résumé mensuel clair que votre équipe finance peut lire. Le travail se construit sur lui-même : les exercices sur table affinent la détection, les alertes réglées réduisent les faux positifs, puis les playbooks SOAR automatisent le confinement de première ligne.

Google Reviews
0
Reviews
Clutch
0
Reviews
Fiverr
0
Reviews

La revue de préparation est gratuite. Le plan de réponse vous appartient.

Sur nos plus de 60 régies de solutions actives, le coût sur 12 mois que nous mesurons pour les équipes sans plan de réponse à incident, en comptant les interruptions de service, le nettoyage après brèche et les données perdues, se situe dans la fourchette de Rs 6L à Rs 90L. Réservez l'appel de cadrage pour estimer le vôtre.

Revue de préparation à la réponse sans frais, notant vos lacunes de détection et de reprise

Plan de réponse et runbooks écrits, adaptés à votre environnement

Options en astreinte ou en régie complète, sans engagement annuel
Un responsable forensique nommé sur le compte dès le premier appel
La revue de préparation est gratuite. Le plan de réponse vous appartient.

FAQ Réponse à incident

L'intégration cartographie vos systèmes, définit les contacts d'escalade et organise l'accès aux journaux et à l'EDR, afin que, lorsqu'une alerte se déclenche, nous agissions à partir d'une référence connue plutôt que d'un démarrage à froid.

Les deux. Certains clients nous confient l'ensemble de leur réponse à incident ; d'autres nous gardent en régie comme l'escalade senior que leur SOC interne appelle dès qu'une brèche survient. Nous cadrons au cas par cas.

La plupart des régies débutent à Rs 4 à 8 lakhs par mois en Inde, ou USD 6 à 15 mille par mois à l'international. Les revues de préparation et les missions limitées à un exercice sur table débutent à un montant inférieur.

Oui. Chaque appel de proposition inclut une revue de préparation à la réponse sans frais, avec un score unique et vos principales lacunes. Aucun engagement de suite requis.