Kybernetické útoky sú čoraz častejšie a sofistikovanejšie a môžu mať vážny dopad na prevádzku aj reputáciu spoločnosti. Úspešné zvládnutie takéhoto incidentu si vyžaduje rýchlu reakciu, technickú odbornosť a jasne definovaný postup. Digitálna forenzná analýza je aplikácia vedeckých metód na identifikáciu, zhromažďovanie, skúmanie a analýzu digitálnych dôkazov z elektronických zariadení.
Pomáhame vám pripraviť sa na kybernetický incident, reagovať naň a obnoviť prevádzku s čo najmenším vplyvom na vaše podnikanie.
Náš prístup – Cyber Incident Readiness, Response and Recovery (CIR3)
Praktické skúsenosti – riešenie ransomvérových útokov, insider incidentov aj komplexných APT kampaní.
Komplexný prístup – technická reakcia, právna podpora a riadenie reputačných rizík.
Typické scenáre, v ktorých pomáhame
Ransomvérové útoky a šifrovanie dát
Podporujeme obnovu činnosti a využívame pokročilé techniky na obnovu šifrovacích kľúčov, pokus o dešifrovanie dát a identifikáciu hlavnej príčiny a pôvodu útoku. Zistené poznatky pomáhajú nastaviť opatrenia, ktoré znižujú pravdepodobnosť opakovania podobného scenára.
Vnútorné hrozby a pochybenia zamestnancov
Vyšetrujeme prípady možného pochybenia zamestnancov, ktoré by mohlo viesť k úniku citlivých informácií (osobných údajov, obchodného tajomstva).
Neoprávnený prístup zamestnanca alebo tretej strany
Skúmame prihlásenia do siete a systémov, ktoré môžu odhaliť, či mal zamestnanec alebo externý používateľ prístup k obmedzeným dátam a v akom rozsahu.
Identifikácia a overovanie sfalšovaných alebo pozmenených dokumentov
Využívame pokročilé nástroje a metódy na porovnávanie a identifikáciu potenciálne sfalšovaných alebo pozmenených dokumentov. Pri zmluvných sporoch môže byť kľúčová analýza digitálnych podpisov, časových pečiatok a súvisiacich metadát.
Obnova dát po náhodnom vymazaní alebo zlyhaní hardvéru
Využívame forenzné techniky na obnovu súborov, ktoré boli odstránené alebo stratené v dôsledku zlyhania hardvéru.
Odhalenie stôp po zámernom skrytí alebo odstránení súborov
Identifikujeme dôležité dokumenty alebo dôkazy, ktoré boli odstránené alebo skryté, aby ich bolo možné využiť pri vyšetrovaní.
Únik dát
Forenzná analýza môže odhaliť, kedy, ako a kým sa pristupovalo k citlivým súborom. Identifikujeme súbory stiahnuté z firemných diskov, odoslané e-mailom, nahraté k externým poskytovateľom cloudu alebo prenesené cez vymeniteľné médiá. Vykonávame analýzu protokolov na odhalenie externého prístupu k nesprávne nakonfigurovaným alebo zraniteľným úložiskám, prípadne zneužitia API.
Mobilná forenzná analýza
Analyzujeme forenzné stopy z mobilných zariadení a obnovujeme údaje ako nedávnu geolokáciu, protokoly hovorov, textové správy a používanie aplikácií vrátane nedávnej aktivity prehliadača, vyhľadávania na webe a e-mailov.
Porušenie práv duševného vlastníctva
Identifikujeme a porovnávame dokumenty v rámci organizácie s vybranými dokumentmi u protistrán alebo na externých platformách ako možné porušenie práv duševného vlastníctva. Digitálnu forenznú analýzu využívame na sledovanie neoprávneného kopírovania, prenosu alebo šírenia chránených informácií.
Podpora pri eDiscovery
Rekonštruujeme vymazané alebo čiastočne poškodené súbory a poskytujeme prehľad nedávno navštívených webových stránok, otváraných súborov a pripojených USB zariadení (vrátane súborov na týchto zariadeniach).
Ohrozenie cloudových služieb
Vyšetrujeme incidenty týkajúce sa cloudových úložísk alebo služieb, odhaľujeme neoprávnený prístup a narušenie dát, detegujeme únik dát a preverujeme chybné konfigurácie či zneužitia cloudových zdrojov.
Otvorí sa v novom okne
Naše reference
Velmi dobře rozumíme specifikům různých odvětví – náš tým finančního poradenství úspěšně realizoval projekty mj. v sektoru řízení akvizičních a prodejních procesů, poradenství při transformaci podniků, finančních prověrkách (due diligence), daňového a transakčního poradenství, komerční due diligence a post–akviziční integrace, oceňování společností a nemovitostí a finanční modelování.