Apoiamos sua equipe na triagem, contenção, investigação e recuperação de incidentes, preservando evidências e priorizando a continuidade do negócio.
Em um incidente, decisões apressadas podem apagar evidências ou ampliar a interrupção. A LDL Security organiza a resposta por severidade e impacto, estabelece um canal seguro de coordenação e trabalha com responsáveis de infraestrutura, jurídico, privacidade e gestão. A atuação cobre comprometimento de contas, malware, ransomware, vazamento, invasão de aplicação e movimentação lateral. Depois da contenção, documentamos a causa raiz, o alcance e as ações para evitar recorrência.
O que voce recebe
- Triagem técnica e classificação de severidade
- Plano imediato de contenção e preservação de evidências
- Linha do tempo, escopo e causa raiz do incidente
- Orientação para erradicação e recuperação segura
- Relatório executivo, técnico e plano pós-incidente
O que cobrimos
Contas comprometidas
E-mail, identidade, VPN, cloud e acessos administrativos.
Malware e ransomware
Triagem, isolamento, persistência, alcance e recuperação.
Aplicações e dados
Invasão, alteração, exfiltração e exposição de informações.
Infraestrutura
Movimentação lateral, privilégios, servidores e dispositivos de rede.
Indicado para
- Suspeita de invasão, vazamento ou acesso indevido
- Comportamento anormal em contas, servidores ou aplicações
- Malware, ransomware ou persistência identificada
- Empresas que precisam estruturar um plano antes do incidente
Como conduzimos
Triagem
Confirmamos o evento, impacto, criticidade e ações urgentes.
Contenção
Interrompemos o avanço preservando evidências e serviços essenciais.
Investigação
Construímos a linha do tempo, o vetor inicial e o alcance do comprometimento.
Erradicação e recuperação
Removemos persistências, corrigimos a causa e validamos o retorno seguro.
Pós-incidente
Registramos lições, controles e prioridades para reduzir recorrência.
Perguntas Frequentes
O que fazer primeiro ao suspeitar de uma invasão?
Evite apagar arquivos ou formatar sistemas sem orientação. Registre horários, preserve evidências disponíveis e acione o processo de resposta para avaliar a contenção adequada.
Vocês atendem ransomware?
Sim. A atuação pode incluir triagem, contenção, investigação do vetor, alcance, persistência e apoio à recuperação segura, conforme o ambiente e o escopo autorizado.
A resposta inclui comunicação à ANPD?
Ajudamos a produzir evidências e informações técnicas para a avaliação. A decisão e a comunicação regulatória devem envolver o encarregado, jurídico e responsáveis da empresa.
É possível contratar preparação antes de um incidente?
Sim. Podemos criar plano, matriz de responsabilidades, contatos, playbooks e exercícios de mesa para reduzir o tempo de resposta.