Casos emblemáticos de ransomware se multiplicam. Os riscos de contaminação por malware, phishing e acesso indevido são cada vez mais comuns e preocupantes. As corporações em todo o mundo devem reforçar sua linha de defesa e estratégia de resiliência.
A PwC dispõe de plataformas e serviços integrados para identificação, categorização, enriquecimento, investigação e execução de guias (manual, sistematizado ou automatizado), a fim de reduzir a carga de trabalho de analistas de segurança da informação e aumentar a capacidade de detecção e resposta envolvendo incidentes de segurança.
Identificação de eventos anômalos e comunicação do incidente à equipe 24x7 para tratamento.
Análise inicial do incidente (revisão de logs, confirmação de origem, avaliação de falsos positivos, complexidade e confirmação da criticidade dos ativos envolvidos).
Análise do evento para mensurar o impacto real do incidente, determinar a linha do tempo e o eventual encerramento do incidente, assim como apontar melhorias necessárias.
Direcionar procedimentos de acordo com a categoria do incidente e prestar assessoria com o envio de procedimentos de segurança a serem adotados pela organização para retorno do ambiente ou do ativo ao seu estado original.
Fornecimento contínuo de respostas, incluindo a correlação de eventos e análises de causa-raiz.
Contenção de atacantes de forma automatizada.
Equipe certificada (CSIRT) tanto nos processos de resposta a incidentes como nas plataformas gerenciadas.