Incident Response
Incident Response
Hoe een organisatie reageert in de eerste uren van een incident bepaalt de uitkomst meer dan bijna elke maatregel die vooraf is genomen. Paraatheid nu is wat die respons rustig maakt in plaats van chaotisch.
Geleverd vanuit onze thuisbasis in Utrecht, beschikbaar voor organisaties in heel Nederland.
Wat dit omvat
Van het bouwen van het plan tot het uitvoeren van de respons, en de evaluatie daarna.
IR-paraatheid en planning
Een incidentresponsplan geschreven voor het incident dat u daadwerkelijk zult krijgen, met genoemde eigenaren en heldere escalatiepaden.
Ransomware-paraatheid
Specifieke voorbereiding op het scenario met de grootste schade in de praktijk: back-upvalidatie, isolatieplanning en een communicatieplan dat al is bepaald voordat u het nodig heeft.
Tabletop-oefeningen
Uw team door een realistisch scenario leiden voordat een echt incident hen dwingt te improviseren.
Onderzoek
Vaststellen wat er is gebeurd, hoe, en wat daadwerkelijk is geraakt: de basis voor elke beslissing die daarna volgt.
Indamming en verwijdering
Een incident stoppen zich te verspreiden, en daarna de voet van de aanvaller volledig verwijderen.
Herstel
De bedrijfsvoering herstellen op een manier die dezelfde zwakte niet opnieuw introduceert.
Evaluatie na afloop
Een nuchtere weergave van wat er is gebeurd en wat daardoor verandert, geen document dat wordt gearchiveerd en vergeten.
Veelgestelde vragen
We hebben helemaal geen incidentresponsplan, is dat ongebruikelijk?
Het komt vaak voor, vooral bij het mkb, maar het is ook een van de hiaten met het meeste effect om te dichten. Het verschil tussen een rustige, geoefende respons en een geïmproviseerde onder druk bepaalt vaak hoeveel een incident daadwerkelijk kost.
Wat moeten we direct doen na een vermoedelijke cyberaanval?
Bewijs bewaren in plaats van systemen meteen te wissen, getroffen apparaten van het netwerk isoleren zonder ze uit te zetten (waardoor vluchtig bewijs verloren kan gaan), en een incidentresponder betrekken voordat u indammingsbeslissingen neemt die het benodigde onderzoeksbewijs kunnen vernietigen. Heeft u geen plan, dan is dat precies het hiaat dat wij dichten voordat het nodig is.
Bieden jullie 24/7 incident response?
Beschikbaarheid en SLA's worden per traject afgesproken; vraag ons gerust wat realistisch is voor uw organisatie. Wij claimen geen permanente dekking die we niet geverifieerd kunnen waarmaken.
Wat is een tabletop-oefening en is het de tijd waard?
Een gestructureerde doorloop van een realistisch incidentscenario met uw eigen team, waarbij wordt getest of het plan (en de mensen) standhouden onder een gesimuleerde versie van de druk die een echt incident met zich meebrengt. Het brengt betrouwbaar hiaten aan het licht die een geschreven plan alleen niet laat zien: onduidelijk eigenaarschap, verouderde contactgegevens, beslissingen die nog niemand had genomen.
