DFIR · 24/7

Resposta a incidentes cibernéticos e investigação forense

Resposta a incidentes é o trabalho de conter um ataque em andamento, preservar evidências, investigar a causa e recuperar a operação com segurança. A Saylar atende ransomware, invasão de contas, vazamento de dados e BEC com acionamento 24/7, entregando linha do tempo do incidente, alcance do comprometimento e recomendações pós-incidente.

Quando um ataque acontece, velocidade sem método destrói evidências. Ajudamos a conter o incidente, preservar informações críticas, investigar a causa e recuperar a operação com segurança.

Escopo

O que está incluído

Entregas

  • Acionamento e triagem emergencial 24/7
  • Plano de contenção
  • Preservação de evidências
  • Coleta de logs e artefatos
  • Análise forense
  • Linha do tempo do incidente
  • Identificação de causa e alcance
  • Recuperação coordenada
  • Relatório técnico e executivo
  • Recomendações pós-incidente

Para quem é

  • Empresas com incidente em andamento ou suspeita de comprometimento
  • Organizações que precisam preservar prova para uso jurídico
  • Times que precisam de apoio técnico junto ao jurídico e à seguradora
  • Operações que querem prontidão contratada antes do próximo incidente

Casos atendidos

  • Ransomware
  • Invasão de contas
  • Vazamento de dados
  • Business Email Compromise
  • Malware
  • Acesso indevido
  • Exfiltração
  • Fraude interna
  • Comprometimento de nuvem
  • Credenciais expostas

Apoiamos tecnicamente a avaliação de comunicação regulatória, incluindo a Resolução CD/ANPD nº 15/2024. A decisão jurídica é conduzida por profissionais habilitados.

Perguntas frequentes

Dúvidas comuns

O que fazer nas primeiras horas de um ransomware?

Isolar da rede os equipamentos afetados sem desligá-los, preservar registros e acionar apoio técnico especializado. Evite restaurar backups antes de entender o vetor de entrada: restaurar em um ambiente ainda comprometido costuma resultar em nova criptografia e destrói evidências do ataque original.

É seguro desligar os equipamentos?

Desligar apaga a memória volátil, que frequentemente guarda chaves, processos maliciosos e conexões ativas — informação decisiva na investigação. A recomendação geral é isolar da rede em vez de desligar, salvo risco físico ou orientação técnica específica para o caso.

Como preservar evidências durante a contenção?

Registrando data, hora, origem e responsável de cada coleta, gerando hashes dos materiais e mantendo cadeia de custódia desde o primeiro acesso. Conter e preservar não são etapas opostas: a ordem das ações é justamente o que permite parar o ataque sem inutilizar a prova para uso jurídico.

Quando um incidente deve ser comunicado à ANPD?

Quando houver incidente de segurança com dados pessoais que possa acarretar risco ou dano relevante aos titulares, observados os prazos e critérios da Resolução CD/ANPD nº 15/2024. A Saylar apoia tecnicamente essa avaliação com evidências e alcance do incidente; a decisão e a comunicação jurídica são conduzidas por profissionais habilitados.

A Saylar pode trabalhar com o jurídico e a seguradora?

Sim. Atuamos como frente técnica ao lado do jurídico interno ou externo e da seguradora, fornecendo evidências, linha do tempo e relatórios em linguagem utilizável por essas partes — inclusive para sustentar acionamento de apólice e decisões processuais.