Saltar al contenido
ROOTCiberseguridad

Investigamos lo ocurrido.

Análisis forense digital

El problema

Después de un incidente aparecen preguntas que no admiten una respuesta aproximada: qué entró, por dónde, cuánto tiempo estuvo dentro, qué información se vio afectada y si el acceso sigue abierto. Responderlas sin método destruye la evidencia en el intento, y la organización acaba tomando decisiones legales, contractuales y de comunicación sobre suposiciones.

Cómo lo abordamos

Preservamos y analizamos evidencia digital, determinamos la causa raíz, reconstruimos los eventos y elaboramos líneas de tiempo para comprender el alcance y el origen de los incidentes. La preservación va primero y con cadena de custodia, de modo que los hallazgos se sostengan tanto en la revisión técnica como fuera de ella.

Qué recibe

  • Adquisición y preservación de evidencia con registro de cadena de custodia
  • Línea de tiempo del incidente con los eventos correlacionados entre fuentes
  • Determinación de causa raíz y del vector de entrada inicial
  • Alcance del compromiso: sistemas, cuentas e información afectada
  • Informe forense con metodología, hallazgos y recomendaciones de contención

Demos el primer paso

¿Sabe qué está expuesto hoy de su organización?

Una conversación breve basta para delimitar el alcance y decidir por dónde empezar.