L’enquête post-piratage (forensique) consiste en une opération à volets multiples ayant pour but d’identifier les sources de cyber-criminalité avérées. En cas de dysfonctionnement majeurs des systèmes d’information clients, nos compétences & méthodologies permettent d’assister rapidement tout client :
- Pour bâtir une solution technique permettant un redémarrage en mode dégradé
- Pour identifier les sources d’anomalies intrusives ou destinées à nuire à l’entreprise :
o Compromission de machines o Lecture non autorisée de mails o Publication ou accès à des données confidentielles et stratégiques o Diffusions d'informations diffamatoires o Déni de service o Fraudes criminelles o Espionnage industriel, captation de données confidentielles o Intrusion virale volontaire o Elévation non autorisée de droits sur serveurs critiques o Révélation non autorisée d'informations corporate (accidentelle et intentionnelle) o L'abus d'Internet par les employés
- Pour assister les équipes client dans le cadre des transitions mode nominal / mode dégadé
Autant de situations où il faut savoir réagir vite & sans précipitation. De par son expérience en gestion des incidents de sécurité, ITrust est là pour vous assister et :
- intervenir techniquement pour enquêter sur les postes de travail ou serveurs concernés et vous conseiller sur la conduite à tenir. - vous permettre d’agir correctement suite à un incident par la trace exacte de l’historique. - identifier les auteurs, leur mode opératoire, connaître exactement les actions malveillantes effectuées et, surtout, collecter des preuves.
ITrust apporte son expertise technique dans :
- l'analyse et la corrélation de journaux - la récupération de fichiers effacés - l'analyse de fichiers pour déterminer leur nature et leur fonction.
ITrust possède une expérience en gestion organisationnelle d’incidents de sécurité pour :
- agir avec pragmatisme, sans précipitation - gérer une situation de crise, - identifier les étapes indispensables pour traiter l'incident, - communiquer sur le sinistre, - détailler les étapes action / réaction / prévention dans un tableau, - se protéger contre le renouvellement de l'attaque ou du sinistre en instaurant des procédures adaptées…
ITrust vous conseille également sur les aspects légaux, le cas échéant en partenariat avec des experts du domaine judiciaire.
ITrust évalue avec confidentialité les causes des sinistres portés aux systèmes d’information, identifie et démontre les sources & scenarii d’attaques et assiste les entreprises dans leur gestion de crise...Enquête technique forensique post-piratage (cybercriminalistique)
|

|
En cas de sinistre ou de suspicion d'incident lié à la sécurité, ITrust peut intervenir rapidement et en toute discrétion pour étudier les cas suivant :
|
|