Defensa reactiva

Respuesta a Incidentes

Cuando un ataque ya está en curso, la velocidad y el método lo son todo. Contenemos la amenaza, investigamos qué pasó y devolvemos tu operación a la normalidad, con evidencia para lo que venga después.

Para quién es

El momento en que más necesitas expertos.

Un incidente mal gestionado se multiplica: más sistemas comprometidos, más datos expuestos y más tiempo de inactividad. Un procedimiento experto marca la diferencia entre un susto y una crisis.

Detectaste actividad sospechosa

Ransomware, accesos no autorizados o comportamiento anómalo: actuamos para contener antes de que escale.

Sufriste una brecha de datos

Investigamos el alcance, contenemos la fuga y te ayudamos con los pasos legales y de notificación.

Necesitas preparación previa

También diseñamos tu plan de respuesta para que el día del incidente ya sepas qué hacer.

Contención Análisis forense Erradicación Recuperación Cadena de custodia Lecciones aprendidas
Metodología

Nuestro procedimiento de respuesta.

01

Preparación y activación

Establecemos contacto inmediato, definimos el equipo de crisis y aseguramos las fuentes de evidencia.

02

Contención

Aislamos los sistemas afectados para frenar la propagación sin destruir la evidencia necesaria para investigar.

03

Investigación y análisis

Determinamos el vector de entrada, el alcance real y qué información o sistemas se vieron comprometidos.

04

Erradicación y recuperación

Eliminamos la amenaza, cerramos las brechas explotadas y restauramos la operación de forma segura.

05

Informe y lecciones aprendidas

Documentamos el incidente completo y entregamos recomendaciones para que no vuelva a ocurrir.

Entregables

Lo que recibes al final.

Línea de tiempo del incidenteQué pasó, cuándo y cómo, paso a paso.
Informe forense con evidenciaDocumentación con cadena de custodia para uso legal.
Determinación de alcanceQué sistemas y datos se vieron afectados.
Plan de recuperaciónPasos para restaurar la operación de forma segura.
Recomendaciones preventivasCómo cerrar las brechas que permitieron el incidente.
Informe ejecutivoResumen para dirección y partes interesadas.
Preguntas frecuentes

Antes de que preguntes.

Acabo de detectar un ataque, ¿qué hago ahora?

Contáctanos de inmediato y evita apagar o reiniciar los equipos afectados: eso puede destruir evidencia clave. Aíslalos de la red si es posible y espera nuestras indicaciones para no comprometer la investigación.

¿Trabajan sobre incidentes ya ocurridos?

Sí. Podemos entrar tanto en incidentes activos como en investigaciones posteriores para determinar el alcance, recuperar la operación y documentar lo sucedido.

¿La evidencia sirve para procesos legales?

Sí. Trabajamos con cadena de custodia y metodología forense, de modo que la evidencia recolectada sea válida ante procesos legales o de seguros.

¿Ofrecen preparación antes de que ocurra un incidente?

Sí, y es lo más recomendable. Diseñamos tu plan de respuesta, definimos roles y realizamos simulacros para que tu organización reaccione con rapidez el día real.

¿Cómo se cobra un servicio de respuesta?

Depende de la modalidad: respuesta de emergencia puntual o un acuerdo de retención (retainer) que garantiza atención prioritaria. Lo definimos según tu perfil de riesgo.

Siguiente paso

¿Un incidente en curso? No pierdas tiempo.

Contactar respuesta a incidentes