Финансы
- Банки, финтех и организации с критичными цифровыми сервисами.
IR/DFIR. Помогаем локализовать инцидент, собрать артефакты, провести расследование и подготовить план восстановления.
Помогаем ограничить распространение инцидента и сохранить доказательства.
Собираем артефакты, временную шкалу и возможный вектор атаки.
Фиксируем меры, которые снижают риск повторения инцидента.

Факты, временная шкала и возможный вектор атаки.
Практичный план действий для ИТ и ИБ.
Порядок реакции на будущие инциденты.
Методика работы. Идем от фактических процессов, а не от шаблонного списка документов.
Документы. Готовим материалы, которые можно использовать в работе и проверках.
ИБ-экспертиза. Учитываем требования, архитектуру и ограничения инфраструктуры.
Экономия ресурса. Берем на себя рутину обследования, описания и согласований.
Поддержка. Помогаем после передачи результата и при уточнениях со стороны команд.

Когда есть признаки компрометации, шифрования, утечки, подозрительной активности или повторяющихся сбоев.
Это цифровая криминалистика и реагирование на инциденты: сбор, анализ и интерпретация артефактов.
Часть работ возможна удаленно, формат зависит от доступов, инфраструктуры и критичности ситуации.
Факты инцидента, временная шкала, выводы, риски и рекомендации по восстановлению.