İlk saatlerde ne yapmalı?
- Sistemleri kapatmayın. Bellekteki (RAM) iz, kapatıldığında kaybolur. Etkilenen makineleri ağdan ayırmak yeterlidir.
- Hiçbir şeyi silmeyin, yeniden kurmayın. Yedekten geri dönmeden önce, saldırının izlerini taşıyan disklerin kopyası alınmalıdır.
- Kayıtları koruyun. Güvenlik duvarı, VPN, sunucu ve bulut servis günlüklerinin otomatik silinmesini durdurun.
- Kimlerin bildiğini sınırlayın. Saldırganın e-postaları okuyor olabileceğini varsayın; iletişimi ayrı bir kanaldan yürütün.
İncelemede neye bakıyoruz?
Bellek ve disk imajları, kimlik doğrulama günlükleri, uç nokta kayıtları ve ağ trafiği kayıtları üzerinden saldırının zaman çizelgesi çıkarılır: ilk erişim noktası, yetki yükseltme, yanal hareket ve veri çıkarma.
KVKK bildirimi
Kişisel veri içeren sistemler etkilendiyse, veri sorumlusunun ihlali öğrendiği andan itibaren en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirim yapması gerekir. İncelememiz, bildirimde istenen "hangi veriler, kaç kişi, ne zamandan beri" sorularına dayanak oluşturur. Hukuki atıfları bir avukata kontrol ettirin.
7/24 müdahale
Acil olaylara günün her saati müdahale ediyoruz. Yerinde müdahale yapabildiğiniz bölgeleri yazın.
Bu hizmetle ilgili sorular
Yedekten geri döndük, inceleme hâlâ mümkün mü?
Kısmen. Sunucular yeniden kurulduysa disk üzerindeki izlerin çoğu kaybolmuştur, ancak ağ cihazlarının, bulut servislerinin ve diğer makinelerin kayıtları hâlâ önemli bilgi taşıyabilir.