Incident Response
Unterstützung bei Sicherheitsvorfällen mit klarem Kopf und Methode: Vorfälle bewerten, eindämmen und bereinigen – und im Nachgang lückenlos aufklären, wie Angreifer vorgegangen sind und welche Systeme betroffen waren.
Leistungsumfang
- Ersteinschätzung und Triage eines laufenden oder vermuteten Vorfalls
- Eindämmung, Bereinigung und kontrollierte Wiederherstellung (kleinere Einsätze)
- Tiefe Nachgang-Analyse: Angriffsweg, laterale Bewegung, Persistenz, Datenabfluss
- IOCs, Lessons Learned und konkrete Härtungsempfehlungen
Was Sie davon haben
- Handlungsfähigkeit im Ernstfall statt Aktionismus
- Vollständiges Bild des Angriffs – Grundlage für saubere Wiederherstellung
- Konkrete Maßnahmen, damit derselbe Weg nicht erneut funktioniert
So gehen wir vor
- Schnelle Ersteinschätzung: Was ist betroffen, wie akut ist die Lage?
- Eindämmung und Sicherung relevanter Beweise, bevor Spuren verloren gehen
- Analyse der Angriffskette (Cyber Kill Chain / MITRE ATT&CK)
- Abschlussbericht: Ursache, Umfang, Empfehlungen zur Absicherung
Fundiert, unabhängig, verständlich
20 Jahre IT-Security-Praxis, seit 2012 im behördlichen SOC und 14 aktive GIAC-Zertifizierungen – Ergebnisse werden so aufbereitet, dass sie auch für Leitung, Rechtsabteilung oder Gericht nachvollziehbar sind.
Das könnte auch relevant sein
Forensische Analyse
Digitale Spuren beweissicher sichern, auswerten und verständlich dokumentieren.
AnalyseMalware-Analyse & Reverse Engineering
Schadsoftware statisch und dynamisch zerlegen – bis zur Funktion und zu belastbaren IOCs.
GutachtenGutachten-Bewertung & Zweitmeinung
Bestehende forensische Gutachten fachlich prüfen, einordnen und nachvollziehbar bewerten.
Incident Response anfragen
Schildern Sie mir kurz Ihre Situation und Ihr Ziel – Sie bekommen eine ehrliche Einschätzung und die möglichen nächsten Schritte.