Triage i ograniczenie incydentu
Oceniamy krytyczność, aktywne ryzyko i zależności, a następnie pomagamy odciąć rozpoznane drogi dalszego dostępu.
Reagowanie na incydenty danych
Pomagamy zabezpieczyć środowisko, ustalić zakres naruszenia i wdrożyć działania naprawcze bez utraty potrzebnych dowodów.
Analizujemy konta, logi, aplikacje, integracje i przepływy danych. Oddzielamy potwierdzone fakty od hipotez, ograniczamy dalszy dostęp i przygotowujemy techniczny plan naprawy oraz dalszego monitoringu.
Pomoc po wycieku danych obejmuje techniczne ograniczenie incydentu, zachowanie logów i innych śladów, identyfikację naruszonych kont, systemów i przepływów danych, usunięcie przyczyny oraz udokumentowany plan naprawczy. Zakres potwierdzamy po bezpiecznym zgłoszeniu i ocenie dostępnych danych.
Ogranicz dalsze ryzyko, ale nie niszcz informacji potrzebnych do ustalenia przebiegu incydentu.
Nie usuwaj kont, logów ani środowisk przed ich zabezpieczeniem. W formularzu opisz wyłącznie kontekst — bez danych osobowych, sekretów, kluczy i materiału z wycieku.
Dobieramy zakres do charakteru danych, systemów i dostępnych śladów. Każdy etap kończy się udokumentowanym wynikiem.
Oceniamy krytyczność, aktywne ryzyko i zależności, a następnie pomagamy odciąć rozpoznane drogi dalszego dostępu.
Ustalamy, które logi, alerty, konfiguracje i dane o aktywności należy zachować przed zmianami w środowisku.
Identyfikujemy systemy, konta, integracje i kategorie danych potencjalnie objęte zdarzeniem oraz luki w widoczności.
Sprawdzamy konta, role, tokeny, klucze API, mechanizmy uwierzytelniania i niepotrzebne uprawnienia.
Weryfikujemy rozpoznane wektory wejścia, błędy konfiguracji, publiczne zasoby i zabezpieczenia aplikacji oraz infrastruktury.
Wdrażamy uzgodnione poprawki, wzmacniamy konfigurację, porządkujemy dostęp i definiujemy alerty oraz dalszą obserwację.
Zakres techniczny może obejmować aplikacje własne i usługi dostawców, jeśli dostępne są odpowiednie logi i uprawnienia.
AWS, Azure, usługi hostingowe, udostępnione zasoby, kopie, konfiguracja i logi aktywności.
Aplikacje webowe, sklepy, endpointy API, integracje, eksporty danych i dostęp do baz.
SSO, MFA, role, konta uprzywilejowane, sesje, tokeny oraz cykl nadawania i odbierania dostępu.
Systemy przechowujące dane klientów i pracowników, pliki, korespondencję oraz historię działań.
Przy aktywnym incydencie priorytety mogą się zmienić, ale odpowiedzialność i wynik każdego etapu pozostają określone.
Potwierdzamy kontakt, objawy, krytyczność, systemy oraz dostępność logów. Ustalamy bezpieczny kanał dalszej wymiany.
Pomagamy odciąć aktywny dostęp, zachować materiał do analizy i dokumentować wszystkie działania.
Ustalamy najbardziej prawdopodobny przebieg, zakres danych i źródłowe słabości, zaznaczając braki oraz poziom pewności.
Wdrażamy uzgodnione zabezpieczenia, testujemy krytyczne procesy i przekazujemy raport, ryzyka oraz plan monitoringu.
Usługa obejmuje wsparcie techniczne, nie stanowi porady prawnej ani samodzielnej obsługi zgłoszeń regulacyjnych. Analiza śledcza do celów prawnych, dyżur 24/7, gwarantowane SLA i reprezentacja przed organami wymagają osobnego uzgodnienia. Decyzje prawne skonsultuj z inspektorem ochrony danych lub prawnikiem.
Analizujemy dostępne logi, konfiguracje i ślady, aby określić potwierdzony oraz możliwy zakres. Jeśli dane nie pozwalają na jednoznaczny wniosek, dokumentujemy braki i poziom pewności zamiast zgadywać.
Nie zawsze. Izolacja może ograniczyć szkody, ale chaotyczne wyłączenie może zniszczyć ślady i zatrzymać firmę. Najpierw oceniamy aktywne ryzyko i wybieramy najmniej destrukcyjny sposób ograniczenia.
Nie. Analizujemy także chmurę, konta firmowe, aplikacje dedykowane, API, CRM, helpdesk, bazy danych i integracje — w zakresie dostępnych logów i uprawnień.
Przygotowujemy ustalenia techniczne i materiał pomocny w ocenie. Obowiązki oraz treść zgłoszeń powinny zostać ustalone z inspektorem ochrony danych lub prawnikiem; obsługa formalna wymaga osobnego uzgodnienia.
Raport z potwierdzonymi ustaleniami, wykonanymi działaniami, ograniczeniami analizy, otwartymi ryzykami i priorytetowym planem naprawy, hardeningu oraz monitoringu.