Services
Partenaires
Cas d'usage
Nos clients
La société
Contact
FRENDE

Forensique & réponse à incident

Réagir vite et juste en cas d'incident : comprendre ce qui s'est passé, contenir la menace et rétablir un environnement de confiance. Le moment où la cybersécurité se joue en heures, pas en semaines.

Incident en cours ?
Contactez-nous sans délai pour un premier cadrage.
+41 22 565 33 71
Forensique & réponse à incident

Comprendre, contenir, rétablir.

En cas d'incident, nous reconstruisons la chronologie, préservons la valeur probante et rétablissons un environnement de confiance — vite et méthodiquement, aux côtés de vos équipes IT et cybersécurité.

InvestigationConfinementIOCChaîne de custody
Chronologie d'une réponse à incident RÉPONSE À INCIDENT INCIDENTDétectionConfinementÉradicationRétablis.RETEX
Prestations

Détail des prestations

Investigations numériques

Collecte et analyse de preuves selon une chaîne de custody rigoureuse : postes, serveurs, journaux et cloud.

Réponse à incident

Endiguement, éradication et rétablissement, avec coordination technique et appui à la gestion de crise.

Ce que vous obtenez

Livrables & approche

  • Intervention rapide et cadrée
  • Préservation de la valeur probante
  • Analyse de la compromission (timeline, IOC)
  • Rapport et retours d'expérience
  • Recommandations de durcissement
Demander un devis
Méthodologie

Le déroulé d'une réponse à incident

  1. 1
    Détection
    Qualification de l'alerte et cadrage du périmètre touché.
  2. 2
    Confinement
    Endiguement de la menace pour stopper sa progression.
  3. 3
    Éradication
    Suppression de la présence de l'attaquant et des accès résiduels.
  4. 4
    Rétablissement
    Retour à un environnement de confiance, sous surveillance.
  5. 5
    Retour d'expérience
    Analyse (timeline, IOC) et recommandations de durcissement.
Questions fréquentes

Questions fréquentes

Ne pas éteindre les machines et ne pas réinstaller : la mémoire vive et les journaux contiennent souvent l'essentiel de ce qui permettra de comprendre. Isoler du réseau plutôt qu'arrêter, préserver les journaux avant qu'ils ne tournent, noter l'heure et la nature de chaque action, et restreindre la communication interne à un canal dont on sait qu'il n'est pas compromis. Puis appeler. Les décisions de la première heure conditionnent tout ce qui suit.

Oui. Le numéro d'urgence de cette page est ouvert, et un premier cadrage se fait par téléphone pour évaluer la situation et les mesures immédiates à prendre. La contractualisation suit, elle ne précède pas. Cela dit, une convention d'assistance préparée à froid — périmètre connu, contacts identifiés, accès prévus — fait gagner les heures qui comptent le plus.

C'est l'objet de la chaîne de custody : chaque support est collecté, empreinté, scellé et tracé, de sorte que l'on puisse démontrer qu'il n'a pas été altéré entre la collecte et l'analyse. Nous travaillons dans cette optique par défaut, même lorsque aucune plainte n'est envisagée — la décision de porter l'affaire vient souvent après. La recevabilité relève ensuite de l'autorité saisie et de votre conseil juridique ; notre part est de ne pas la compromettre.

Préparez-vous, ou réagissez maintenant.

Que vous anticipiez ou fassiez face à un incident, notre équipe cybersécurité vous accompagne.