Notre urgence, rétablir votre activité

Un incident peut perturber gravement votre activité, voir provoquer son arrêt.
Il est essentiel que des spécialistes puissent intervenir, au plus vite, afin d’endiguer l’infection.

Habitués à ces interventions, nos experts agissent aux côtés de vos équipes IT pour mettre en place le plan de continuité et de reprise d’activité défini lors de la phase d'audit préalable. Afin d’éviter qu’un incident puisse survenir à nouveau, il sera essentiel, à son issue, d’agir sur vos vulnérabilités et renforcer durablement votre protection.

Une intervention se déroule selon le modèle suivant :
  1. Contenir l’infection.
  2. Investiguer la source de l’infection et définir les IoC & IoA.
  3. Bloquer le vecteur d'entrée.
  4. Éradiquer l’attaque.
  5. Déployer des protections provisoires.
  6. Mettre en place un plan de reprise d’activité.
  7. Reporting et debriefing.

Urgence

Notre urgence, rétablir votre activité
ZENDATA mène l’enquête

ZENDATA mène l’enquête

ZENDATA intervient régulièrement sur des investigations digitales ; celles-ci font l’objet d’analyses détaillées par un ingénieur certifié en cybersécurité à l’aide de solutions référentes et reconnues. Un rapport détaillé est remis à l’issue de l’enquête.

Il existe deux principaux types de missions :

  • Investigation sur la présence de malwares
    Cette enquête permet de déterminer la présence, l’intention et les sources d’infection du code malveillant.

  • Investigation sur de l’utilisation frauduleuse
    Cette enquête est destinée à analyser des actions frauduleuses d’un employé sur le système informatique d’une entreprise.

Ces investigations peuvent être scientifiques, avec un rapport technique détaillé des éléments constatés ou légales, afin de pouvoir être produites dans le cadre d’une procédure.

Demande d’investigation

Step by step : au coeur de l'investigation

1

Définir la situation et le contexte

2

Établir le périmètre de l’investigation et obtention des accès

3

Exécuter l’investigation

4

Présenter le rapport détaillé.

0