Leistung · DFIR

Incident Response

Unterstützung bei Sicherheitsvorfällen mit klarem Kopf und Methode: Vorfälle bewerten, eindämmen und bereinigen – und im Nachgang lückenlos aufklären, wie Angreifer vorgegangen sind und welche Systeme betroffen waren.

Was ich übernehme

Leistungsumfang

  • Ersteinschätzung und Triage eines laufenden oder vermuteten Vorfalls
  • Eindämmung, Bereinigung und kontrollierte Wiederherstellung (kleinere Einsätze)
  • Tiefe Nachgang-Analyse: Angriffsweg, laterale Bewegung, Persistenz, Datenabfluss
  • IOCs, Lessons Learned und konkrete Härtungsempfehlungen
Ihr Mehrwert

Was Sie davon haben

  • Handlungsfähigkeit im Ernstfall statt Aktionismus
  • Vollständiges Bild des Angriffs – Grundlage für saubere Wiederherstellung
  • Konkrete Maßnahmen, damit derselbe Weg nicht erneut funktioniert
Ablauf

So gehen wir vor

  1. Schnelle Ersteinschätzung: Was ist betroffen, wie akut ist die Lage?
  2. Eindämmung und Sicherung relevanter Beweise, bevor Spuren verloren gehen
  3. Analyse der Angriffskette (Cyber Kill Chain / MITRE ATT&CK)
  4. Abschlussbericht: Ursache, Umfang, Empfehlungen zur Absicherung
Warum D4N6

Fundiert, unabhängig, verständlich

20 Jahre IT-Security-Praxis, seit 2012 im behördlichen SOC und 14 aktive GIAC-Zertifizierungen – Ergebnisse werden so aufbereitet, dass sie auch für Leitung, Rechtsabteilung oder Gericht nachvollziehbar sind.

Kontakt

Incident Response anfragen

Schildern Sie mir kurz Ihre Situation und Ihr Ziel – Sie bekommen eine ehrliche Einschätzung und die möglichen nächsten Schritte.