Leistungen
Partner
Anwendungsfälle
Kunden
Unternehmen
Kontakt
FRENDE

Forensik & Incident Response

Im Ernstfall rasch und richtig reagieren: verstehen, was geschehen ist, die Bedrohung eindämmen und eine vertrauenswürdige Umgebung wiederherstellen. Cybersicherheit bemisst sich dann in Stunden, nicht in Wochen.

Laufender Vorfall?
Kontaktieren Sie uns unverzüglich für eine erste Einschätzung.
+41 22 565 33 71
Forensik & Incident Response

Verstehen, eindämmen, wiederherstellen.

Bei einem Vorfall rekonstruieren wir die Chronologie, sichern die Beweiskraft und stellen eine vertrauenswürdige Umgebung wieder her — rasch und methodisch, an der Seite Ihrer IT- und Cybersicherheitsteams.

UntersuchungEindämmungIOCBeweiskette
Chronologie einer Incident Response INCIDENT RESPONSE VORFALLDetektionEindämmungBereinigungWiederherst.Lessons
Leistungen

Leistungen im Detail

Digitale Untersuchungen

Erhebung und Analyse von Beweismitteln nach einer strengen Beweiskette: Endpoints, Server, Protokolle und Cloud.

Incident Response

Eindämmung, Bereinigung und Wiederherstellung, mit technischer Koordination und Unterstützung des Krisenmanagements.

Was Sie erhalten

Ergebnisse & Vorgehen

  • Rascher, strukturierter Einsatz
  • Erhalt der Beweiskraft
  • Analyse der Kompromittierung (Timeline, IOC)
  • Bericht und Lessons Learned
  • Empfehlungen zur Härtung
Offerte anfragen
Methodik

Der Ablauf einer Incident Response

  1. 1
    Detektion
    Qualifizierung des Alarms und Abgrenzung des betroffenen Bereichs.
  2. 2
    Eindämmung
    Aufhalten der Bedrohung, um ihre Ausbreitung zu stoppen.
  3. 3
    Bereinigung
    Entfernen der Präsenz des Angreifers und verbliebener Zugänge.
  4. 4
    Wiederherstellung
    Rückkehr zu einer vertrauenswürdigen Umgebung, unter Beobachtung.
  5. 5
    Lessons Learned
    Analyse (Timeline, IOC) und Empfehlungen zur Härtung.
Häufige Fragen

Häufige Fragen

Die Systeme nicht ausschalten und nicht neu aufsetzen: Arbeitsspeicher und Protokolle enthalten oft das Wesentliche zum Verständnis des Vorfalls. Vom Netzwerk trennen statt herunterfahren, Protokolle sichern, bevor sie überschrieben werden, Zeitpunkt und Art jeder Handlung festhalten und die interne Kommunikation auf einen Kanal verlagern, von dem bekannt ist, dass er nicht kompromittiert ist. Dann anrufen. Die Entscheide der ersten Stunde prägen alles Weitere.

Ja. Die Notfallnummer auf dieser Seite steht offen, und eine erste Einschätzung erfolgt telefonisch, um die Lage und die unmittelbaren Massnahmen zu klären. Der Vertrag folgt, er geht nicht voraus. Eine im Voraus vereinbarte Bereitschaft — bekannter Perimeter, benannte Kontakte, vorbereitete Zugänge — spart allerdings genau die Stunden, die am meisten zählen.

Dafür ist die Beweiskette da: Jeder Datenträger wird erhoben, mit einer Prüfsumme versehen, versiegelt und nachverfolgt, sodass sich belegen lässt, dass er zwischen Erhebung und Analyse nicht verändert wurde. Wir arbeiten standardmässig so, auch wenn keine Anzeige vorgesehen ist — der Entscheid, die Sache weiterzuverfolgen, fällt oft später. Über die Verwertbarkeit befinden danach die angerufene Behörde und Ihre Rechtsvertretung; unser Teil ist es, sie nicht zu gefährden.

Bereiten Sie sich vor — oder reagieren Sie jetzt.

Ob Sie vorsorgen oder einem Vorfall gegenüberstehen: Unser Team für Cybersicherheit begleitet Sie.