Forensik & Incident Response
Im Ernstfall rasch und richtig reagieren: verstehen, was geschehen ist, die Bedrohung eindämmen und eine vertrauenswürdige Umgebung wiederherstellen. Cybersicherheit bemisst sich dann in Stunden, nicht in Wochen.
Laufender Vorfall?
Kontaktieren Sie uns unverzüglich für eine erste Einschätzung.
Forensik & Incident Response
Verstehen, eindämmen, wiederherstellen.
Bei einem Vorfall rekonstruieren wir die Chronologie, sichern die Beweiskraft und stellen eine vertrauenswürdige Umgebung wieder her — rasch und methodisch, an der Seite Ihrer IT- und Cybersicherheitsteams.
UntersuchungEindämmungIOCBeweiskette
Leistungen
Leistungen im Detail
Digitale Untersuchungen
Erhebung und Analyse von Beweismitteln nach einer strengen Beweiskette: Endpoints, Server, Protokolle und Cloud.
Incident Response
Eindämmung, Bereinigung und Wiederherstellung, mit technischer Koordination und Unterstützung des Krisenmanagements.
Was Sie erhalten
Ergebnisse & Vorgehen
- Rascher, strukturierter Einsatz
- Erhalt der Beweiskraft
- Analyse der Kompromittierung (Timeline, IOC)
- Bericht und Lessons Learned
- Empfehlungen zur Härtung
Methodik
Der Ablauf einer Incident Response
- 1DetektionQualifizierung des Alarms und Abgrenzung des betroffenen Bereichs.
- 2EindämmungAufhalten der Bedrohung, um ihre Ausbreitung zu stoppen.
- 3BereinigungEntfernen der Präsenz des Angreifers und verbliebener Zugänge.
- 4WiederherstellungRückkehr zu einer vertrauenswürdigen Umgebung, unter Beobachtung.
- 5Lessons LearnedAnalyse (Timeline, IOC) und Empfehlungen zur Härtung.
Verwandte Anwendungsfälle
Diese Leistung in der Praxis
Häufige Fragen
Häufige Fragen
Die Systeme nicht ausschalten und nicht neu aufsetzen: Arbeitsspeicher und Protokolle enthalten oft das Wesentliche zum Verständnis des Vorfalls. Vom Netzwerk trennen statt herunterfahren, Protokolle sichern, bevor sie überschrieben werden, Zeitpunkt und Art jeder Handlung festhalten und die interne Kommunikation auf einen Kanal verlagern, von dem bekannt ist, dass er nicht kompromittiert ist. Dann anrufen. Die Entscheide der ersten Stunde prägen alles Weitere.
Ja. Die Notfallnummer auf dieser Seite steht offen, und eine erste Einschätzung erfolgt telefonisch, um die Lage und die unmittelbaren Massnahmen zu klären. Der Vertrag folgt, er geht nicht voraus. Eine im Voraus vereinbarte Bereitschaft — bekannter Perimeter, benannte Kontakte, vorbereitete Zugänge — spart allerdings genau die Stunden, die am meisten zählen.
Dafür ist die Beweiskette da: Jeder Datenträger wird erhoben, mit einer Prüfsumme versehen, versiegelt und nachverfolgt, sodass sich belegen lässt, dass er zwischen Erhebung und Analyse nicht verändert wurde. Wir arbeiten standardmässig so, auch wenn keine Anzeige vorgesehen ist — der Entscheid, die Sache weiterzuverfolgen, fällt oft später. Über die Verwertbarkeit befinden danach die angerufene Behörde und Ihre Rechtsvertretung; unser Teil ist es, sie nicht zu gefährden.
Bereiten Sie sich vor — oder reagieren Sie jetzt.
Ob Sie vorsorgen oder einem Vorfall gegenüberstehen: Unser Team für Cybersicherheit begleitet Sie.