
Preuves forensiquement recevables
Chaque action respecte la chaîne de custody : images disque forensiques, captures mémoire et chronologie horodatée qui tient devant un auditeur, un tribunal ou une demande d'indemnisation en cyber-assurance.
Deux missions récentes de réponse à incident, de la première alerte aux enseignements tirés. Les détails des brèches restent sous MNDA ; un parcours complet lors de votre appel de cadrage.

Mission Cybersécurité et conformité,
Responsable réponse à incident et forensique numérique
Dcrayon a géré notre brèche comme un exercice qu'ils avaient répété. Ils ont isolé les hôtes touchés, préservé les images forensiques avec chaîne de custody, et nous ont fourni un calendrier de confinement que le conseil d'administration pouvait suivre.
Temps moyen de confinement, communiqué lors de l'appel de cadrage
Temps de présence de l'intrusion jusqu'au confinement
Mission Réponse à incident : playbook NIST 800-61, isolation des hôtes par EDR, imagerie forensique avec chaîne de custody documentée, et revue post-incident qui a refermé les points d'entrée exploités par les attaquants.
Read Mission Cybersécurité et conformité's Case Study
Marque de cybersécurité et conformité du mid-market,
Responsable réponse à incident et détection
Notre plan de réponse à incident était un PDF que personne n'avait testé. Dcrayon a animé un exercice sur table, réécrit les playbooks d'escalade et entraîné notre équipe avant que la prochaine véritable alerte ne survienne.
Périmètre de la brèche et taux de réinfection lors de l'appel de cadrage
Délai entre l'alerte et le triage par l'analyste
Mission Réponse à incident associée à une surveillance des menaces pour que les alertes atteignent un analyste d'astreinte. Un exercice sur table dès la première semaine a révélé les lacunes d'escalade à corriger en priorité.
Read Marque de cybersécurité et conformité du mid-market's Case StudyCOMMENT DCRAYON GÈRE UN INCIDENT EN COURS

Ce qui est inclus en standard dans une régie d'incident Dcrayon
Évaluer, contenir, durcir. Le diagnostic de préparation, le playbook de confinement et la boîte à outils DFIR que nous appliquons à chaque incident.

Une revue de préparation de votre dispositif de détection et de réponse. Nous vérifions la couverture EDR, la rétention des journaux, les playbooks de confinement, la préparation au reporting CERT-In et la rapidité avec laquelle votre équipe peut isoler un hôte compromis. Gratuit à chaque appel de proposition.

La séquence d'étapes qui fait passer un incident du confinement à l'éradication puis à la reprise, avec des critères de sortie clairs à chaque étape avant la remise en service de tout système.

Boîte à outils interne qui analyse les journaux à grande échelle, reconstitue la chronologie de l'activité de l'attaquant et rédige la feuille de route de durcissement priorisée autour de laquelle se construit votre budget de remédiation.
Trois habitudes qui rendent chaque réponse plus sereine que la précédente : répéter, répondre, réviser.
Une revue de préparation sans frais sur votre capacité à gérer une brèche en cours dès aujourd'hui. Nous cartographions votre couverture de détection, vos lacunes de journalisation et vos étapes de confinement, puis nous vous remettons une liste de correctifs priorisés, notée de 0 à 100. Sans engagement de suite.
Un plan de réponse écrit, construit autour d'une métrique que vous choisissez, comme le temps moyen de confinement. Un responsable DFIR senior pilote les runbooks et les playbooks. De mois en mois, sans engagement annuel, et chaque partie peut y mettre fin au 90e jour.
Des points hebdomadaires avec votre responsable DFIR, plus un résumé mensuel clair que votre équipe finance peut lire. Le travail se construit sur lui-même : les exercices sur table affinent la détection, les alertes réglées réduisent les faux positifs, puis les playbooks SOAR automatisent le confinement de première ligne.
Services Dcrayon complémentaires au sein de la catégorie Cybersécurité et conformité. Programmes que les clients associent souvent à la Réponse à incident.

Pas de pool d'astreinte tournant. Le responsable forensique qui apprend à connaître votre environnement est celui qui répond lorsqu'une alerte se déclenche.

Un diagnostic écrit de préparation à la réponse et un cadrage, pour que le confinement démarre à partir d'un plan plutôt que d'une page blanche au milieu d'un événement en cours.

Nous associons le jugement de l'analyste à des outils qui reconstituent la chronologie des journaux, regroupent les alertes liées et mettent en évidence les mouvements latéraux sur l'ensemble du parc.

Après chaque incident, vous recevez un rapport en langage clair : ce qui s'est passé, jusqu'où cela s'est propagé, ce que nous avons contenu et ce qu'il faut corriger, sans le jargon.
L'intégration cartographie vos systèmes, définit les contacts d'escalade et organise l'accès aux journaux et à l'EDR, afin que, lorsqu'une alerte se déclenche, nous agissions à partir d'une référence connue plutôt que d'un démarrage à froid.
Les deux. Certains clients nous confient l'ensemble de leur réponse à incident ; d'autres nous gardent en régie comme l'escalade senior que leur SOC interne appelle dès qu'une brèche survient. Nous cadrons au cas par cas.
La plupart des régies débutent à Rs 4 à 8 lakhs par mois en Inde, ou USD 6 à 15 mille par mois à l'international. Les revues de préparation et les missions limitées à un exercice sur table débutent à un montant inférieur.
Oui. Chaque appel de proposition inclut une revue de préparation à la réponse sans frais, avec un score unique et vos principales lacunes. Aucun engagement de suite requis.