Resposta a incidentes cibernéticos e investigação forense
Resposta a incidentes é o trabalho de conter um ataque em andamento, preservar evidências, investigar a causa e recuperar a operação com segurança. A Saylar atende ransomware, invasão de contas, vazamento de dados e BEC com acionamento 24/7, entregando linha do tempo do incidente, alcance do comprometimento e recomendações pós-incidente.
Quando um ataque acontece, velocidade sem método destrói evidências. Ajudamos a conter o incidente, preservar informações críticas, investigar a causa e recuperar a operação com segurança.
O que está incluído
Entregas
- Acionamento e triagem emergencial 24/7
- Plano de contenção
- Preservação de evidências
- Coleta de logs e artefatos
- Análise forense
- Linha do tempo do incidente
- Identificação de causa e alcance
- Recuperação coordenada
- Relatório técnico e executivo
- Recomendações pós-incidente
Para quem é
- Empresas com incidente em andamento ou suspeita de comprometimento
- Organizações que precisam preservar prova para uso jurídico
- Times que precisam de apoio técnico junto ao jurídico e à seguradora
- Operações que querem prontidão contratada antes do próximo incidente
Casos atendidos
- Ransomware
- Invasão de contas
- Vazamento de dados
- Business Email Compromise
- Malware
- Acesso indevido
- Exfiltração
- Fraude interna
- Comprometimento de nuvem
- Credenciais expostas
Apoiamos tecnicamente a avaliação de comunicação regulatória, incluindo a Resolução CD/ANPD nº 15/2024. A decisão jurídica é conduzida por profissionais habilitados.
Dúvidas comuns
O que fazer nas primeiras horas de um ransomware?
Isolar da rede os equipamentos afetados sem desligá-los, preservar registros e acionar apoio técnico especializado. Evite restaurar backups antes de entender o vetor de entrada: restaurar em um ambiente ainda comprometido costuma resultar em nova criptografia e destrói evidências do ataque original.
É seguro desligar os equipamentos?
Desligar apaga a memória volátil, que frequentemente guarda chaves, processos maliciosos e conexões ativas — informação decisiva na investigação. A recomendação geral é isolar da rede em vez de desligar, salvo risco físico ou orientação técnica específica para o caso.
Como preservar evidências durante a contenção?
Registrando data, hora, origem e responsável de cada coleta, gerando hashes dos materiais e mantendo cadeia de custódia desde o primeiro acesso. Conter e preservar não são etapas opostas: a ordem das ações é justamente o que permite parar o ataque sem inutilizar a prova para uso jurídico.
Quando um incidente deve ser comunicado à ANPD?
Quando houver incidente de segurança com dados pessoais que possa acarretar risco ou dano relevante aos titulares, observados os prazos e critérios da Resolução CD/ANPD nº 15/2024. A Saylar apoia tecnicamente essa avaliação com evidências e alcance do incidente; a decisão e a comunicação jurídica são conduzidas por profissionais habilitados.
A Saylar pode trabalhar com o jurídico e a seguradora?
Sim. Atuamos como frente técnica ao lado do jurídico interno ou externo e da seguradora, fornecendo evidências, linha do tempo e relatórios em linguagem utilizável por essas partes — inclusive para sustentar acionamento de apólice e decisões processuais.
Serviços relacionados
- vCISOvCISO, Governança & ComplianceEstratégia, riscos, políticas, indicadores e adequação a frameworks e requisitos regulatórios.Ver serviço
- LGPDPrivacidade, LGPD & Cyber LegalGovernança de dados, privacidade e atuação integrada com advocacia especializada para incidentes e obrigações jurídicas.Ver serviço
- CYBER LEGALPerícia Digital & Assistência Técnica JudicialPreservação e análise de provas digitais, investigação de fraudes, quesitos periciais, revisão de laudos e apoio técnico a processos.Ver serviço
