Ga naar hoofdinhoud

Incident response die de inbreuk indamt, het bewijs veiligstelt en het gat dicht waardoor de aanvaller binnenkwam.

Inbreukindamming, schijf- en geheugenforensics, ondersteuning bij CERT-In- en AVG-meldingen, en hardening na het incident. Retainer- en on-call-opties.

Onze incident-response-retainerklanten verkorten de verblijftijd, niet alleen de meldingsruis cijfers

Twee recente incident-response-opdrachten, van eerste melding tot lessons learned. Details van de inbreuk blijven onder MNDA; een volledige walkthrough tijdens uw scopinggesprek.

Cybersecurity- en compliance-opdracht

Cybersecurity- en compliance-opdracht,
Lead incident response en digitale forensics

Dcrayon behandelde onze inbreuk als een oefening die ze al hadden ingestudeerd. Ze isoleerden de getroffen hosts, stelden forensische images veilig met een chain of custody en gaven ons een indammingstijdlijn die het bestuur kon volgen.

MNDA

Gemiddelde tijd tot indamming, gedeeld tijdens het scopinggesprek

90 days

Verblijftijd van inbraak tot indamming

Incident-response-opdracht: NIST 800-61-playbook, EDR-hostisolatie, forensische imaging met gedocumenteerde chain of custody en een evaluatie na het incident die de toegangspunten sloot die aanvallers gebruikten.

Read Cybersecurity- en compliance-opdracht's Case Study
Cybersecurity- en compliance-merk in het middensegment

Cybersecurity- en compliance-merk in het middensegment,
Lead incident response en detectie

Ons incident-responseplan was een pdf die niemand had getest. Dcrayon voerde een tabletop-oefening uit, herschreef de escalatie-playbooks en had ons team ingewerkt voordat de volgende echte melding binnenkwam.

MNDA

Omvang van de inbreuk en herbesmettingspercentage tijdens het scopinggesprek

90 days

Tijd van melding tot triage door de analist

Incident-response-opdracht gekoppeld aan threat monitoring, zodat meldingen een oproepbare analist bereikten. Een tabletop-oefening in de eerste week legde de escalatiegaten bloot die als eerste moesten worden verholpen.

Read Cybersecurity- en compliance-merk in het middensegment's Case Study

HOE DCRAYON EEN LOPEND INCIDENT AANPAKT

Hoe Dcrayon de zesstaps-respons van SANS uitvoert

Hoe Dcrayon de zesstaps-respons van SANS uitvoert
Een korte walkthrough van een incident-opdracht van Dcrayon, van het eerste triagegesprek via indamming en eradicatie tot het geschreven lessons-learned-rapport.

Response-capaciteiten die we bij elk incident inzetten

Wat standaard is inbegrepen bij een incident-retainer van Dcrayon

Elke onderstaande capaciteit wordt uitgevoerd door de aangewezen DFIR-lead op uw account, en niet doorgeschoven naar een roterende oproepbaarheidswachtrij.
  • Forensisch verantwoord bewijs

    Forensisch verantwoord bewijs

    Elke actie volgt de chain of custody: forensische schijf-images, geheugendumps en een tijdlijn met tijdstempels die standhoudt voor een auditor, een rechtbank of een cyberverzekeringsclaim.

  • AI-ondersteunde threat hunting

    AI-ondersteunde threat hunting

    Dcrayon AI correleert SIEM- en EDR-telemetrie om indicators of compromise op te sporen, laterale beweging in kaart te brengen en persistentie te signaleren die een handmatige scan kan missen.

  • Ransomware- en afpersingsplaybooks

    Ransomware- en afpersingsplaybooks

    Beslissingsondersteuning bij losgeldeisen, onderhandeling en crypto-tracingpartners, plus validatie van back-upherstel voordat betaling ook maar wordt overwogen.

  • Ondersteuning bij wettelijke meldingen

    Ondersteuning bij wettelijke meldingen

    Wij stellen het CERT-In-rapport binnen zes uur op, de AVG-melding van een datalek binnen 72 uur en de incidentdocumentatie waar uw toezichthouders en verzekeraar om zullen vragen.

Hoe een incident-retainer van Dcrayon werkt

Drie gewoonten die elke respons rustiger maken dan de vorige: oefenen, reageren, evalueren.

Step 1: Beoordelen

Een kosteloze gereedheidsreview van hoe u vandaag een lopende inbreuk zou aanpakken. We brengen uw detectiedekking, loggaten en indammingsstappen in kaart en overhandigen u vervolgens een geprioriteerde lijst met oplossingen, gescoord van 0 tot 100. Zonder vervolgverplichting.

Step 2: Indammen

Een geschreven responsplan opgebouwd rond een meetwaarde die u kiest, zoals de gemiddelde tijd tot indamming. Een senior DFIR-lead beheert de runbooks en playbooks. Van maand tot maand, geen jaarlijkse binding, en beide partijen kunnen het op dag 90 beëindigen.

Step 3: Hardenen

Wekelijkse check-ins met uw DFIR-lead plus een heldere maandelijkse samenvatting die uw financiële team kan lezen. Het werk bouwt op zichzelf voort: tabletop-oefeningen scherpen de detectie aan, afgestemde meldingen verminderen false positives, en vervolgens automatiseren SOAR-playbooks de eerstelijnsindamming.

Google Reviews
0
Reviews
Clutch
0
Reviews
Fiverr
0
Reviews

De gereedheidsreview is gratis. Het responsplan mag u houden.

Over onze meer dan 60 actieve oplossingsretainers landt de kosten over 12 maanden die we meten voor teams zonder incident-responseplan, inclusief downtime, het opruimen van de inbreuk en verloren data, in de band van Rs 6L tot Rs 90L. Plan het scopinggesprek om de uwe in te schatten.

Kosteloze review van de responsgereedheid die uw detectie- en hersteltekortkomingen scoort

Geschreven responsplan en runbooks afgestemd op uw omgeving

On-call- of volledige retaineropties, geen jaarlijkse binding
Een aangewezen forensics-lead op het account vanaf het eerste gesprek
De gereedheidsreview is gratis. Het responsplan mag u houden.

Veelgestelde vragen over incident response

Tijdens de onboarding brengen we uw systemen in kaart, leggen we escalatiecontacten vast en regelen we log- en EDR-toegang, zodat we, wanneer er een melding afgaat, handelen vanuit een bekende basislijn in plaats van vanaf een koude start.

Beide. Sommige klanten houden ons aan als hun volledige incident-responsebedrijf; anderen houden ons op retainer als de senior escalatie die hun interne SOC belt zodra er een inbreuk plaatsvindt. We bepalen de scope per account.

De meeste retainers beginnen bij Rs 4 tot 8 lakh per maand in India, of USD 6 tot 15 duizend per maand wereldwijd. Gereedheidsreviews en opdrachten met alleen een tabletop beginnen lager.

Ja. Elk voorstelgesprek omvat een kosteloze review van de responsgereedheid met één score en uw belangrijkste tekortkomingen. Geen vervolgverplichting vereist.