Forensique & réponse à incident
Réagir vite et juste en cas d'incident : comprendre ce qui s'est passé, contenir la menace et rétablir un environnement de confiance. Le moment où la cybersécurité se joue en heures, pas en semaines.
Incident en cours ?
Contactez-nous sans délai pour un premier cadrage.
Forensique & réponse à incident
Comprendre, contenir, rétablir.
En cas d'incident, nous reconstruisons la chronologie, préservons la valeur probante et rétablissons un environnement de confiance — vite et méthodiquement, aux côtés de vos équipes IT et cybersécurité.
InvestigationConfinementIOCChaîne de custody
Prestations
Détail des prestations
Investigations numériques
Collecte et analyse de preuves selon une chaîne de custody rigoureuse : postes, serveurs, journaux et cloud.
Réponse à incident
Endiguement, éradication et rétablissement, avec coordination technique et appui à la gestion de crise.
Ce que vous obtenez
Livrables & approche
- Intervention rapide et cadrée
- Préservation de la valeur probante
- Analyse de la compromission (timeline, IOC)
- Rapport et retours d'expérience
- Recommandations de durcissement
Méthodologie
Le déroulé d'une réponse à incident
- 1DétectionQualification de l'alerte et cadrage du périmètre touché.
- 2ConfinementEndiguement de la menace pour stopper sa progression.
- 3ÉradicationSuppression de la présence de l'attaquant et des accès résiduels.
- 4RétablissementRetour à un environnement de confiance, sous surveillance.
- 5Retour d'expérienceAnalyse (timeline, IOC) et recommandations de durcissement.
Cas d'usage liés
Ce service en situation
Questions fréquentes
Questions fréquentes
Ne pas éteindre les machines et ne pas réinstaller : la mémoire vive et les journaux contiennent souvent l'essentiel de ce qui permettra de comprendre. Isoler du réseau plutôt qu'arrêter, préserver les journaux avant qu'ils ne tournent, noter l'heure et la nature de chaque action, et restreindre la communication interne à un canal dont on sait qu'il n'est pas compromis. Puis appeler. Les décisions de la première heure conditionnent tout ce qui suit.
Oui. Le numéro d'urgence de cette page est ouvert, et un premier cadrage se fait par téléphone pour évaluer la situation et les mesures immédiates à prendre. La contractualisation suit, elle ne précède pas. Cela dit, une convention d'assistance préparée à froid — périmètre connu, contacts identifiés, accès prévus — fait gagner les heures qui comptent le plus.
C'est l'objet de la chaîne de custody : chaque support est collecté, empreinté, scellé et tracé, de sorte que l'on puisse démontrer qu'il n'a pas été altéré entre la collecte et l'analyse. Nous travaillons dans cette optique par défaut, même lorsque aucune plainte n'est envisagée — la décision de porter l'affaire vient souvent après. La recevabilité relève ensuite de l'autorité saisie et de votre conseil juridique ; notre part est de ne pas la compromettre.
Préparez-vous, ou réagissez maintenant.
Que vous anticipiez ou fassiez face à un incident, notre équipe cybersécurité vous accompagne.