Respuesta a incidentes · Análisis Forense

Cuando ya pasó algo, necesitas saber qué, cómo y hasta dónde.

Reconstruimos el incidente con evidencia preservada y te entregamos un informe claro para decidir.

El problema

Después de un incidente, lo urgente es entender.

Los equipos se reinician, los registros se sobrescriben y los historiales de correo y de la nube vencen. Cada día que pasa, hay menos evidencia disponible.

Un análisis forense bien hecho te permite decidir con hechos y no a ciegas: qué ocurrió, qué se vio afectado y qué corregir primero.

En qué casos

Incidentes donde necesitas respuestas claras.

Servidores

Intrusión en servidores y aplicaciones

Accesos no autorizados, aplicaciones web comprometidas, datos expuestos.

Correo

Fraude y suplantación por correo

Cambios de cuenta bancaria, correos falsos, buzones comprometidos.

Equipos

Actividad sospechosa en equipos

Computadoras de usuarios con comportamiento anómalo o uso indebido.

Nube

Abuso de cuentas en la nube

Accesos indebidos y consumo de recursos que no autorizaste.

Qué recibes

Un informe que tu gerencia y tu equipo técnico pueden usar.

  • Reconstrucción de lo ocurrido, en orden cronológico.
  • Alcance del impacto: qué cuentas, sistemas y datos se vieron afectados.
  • Causa probable y vía de entrada, con el nivel de certeza de cada conclusión.
  • Recomendaciones priorizadas para contener el incidente y evitar que se repita.
  • Resumen ejecutivo y detalle técnico en el mismo documento.
Con honestidad

Decimos lo que la evidencia permite decir.

A veces la evidencia disponible no alcanza para llegar a una conclusión. Cuando pasa, lo decimos con claridad, en lugar de forzar una respuesta.

El informe es un insumo para tus decisiones y negociaciones; un peritaje judicial es otro proceso.

Primeras horas

Mientras nos contactas.

  • No apagues ni formatees los equipos afectados.
  • No borres correos, cuentas ni archivos sospechosos.
  • Cambia contraseñas y cierra sesiones desde un equipo que no esté comprometido.
  • Anota quién hizo qué y cuándo.
  • Conserva los registros y los correos originales.
Mejor antes que después

Con monitoreo continuo, parte de la evidencia ya existe.

Si tu organización ya tiene monitoreo, los registros necesarios para el análisis se guardan antes de que ocurra el incidente.

Conocer el SOC

¿Tuviste un incidente o lo sospechas?