Vou responder ao seu hack, comprometimento, incidente de segurança cibernética ou violação de dados
Arquiteto de Segurança Empresarial, Especialista em Cyber Essentials e ISO 27001
Verificado pelo Fiverr Pro
Jon Jones foi selecionado pela equipe do Fiverr Pro considerando sua experiência.
Verificado para
Suporte de TI
Sobre este Serviço
Vetted Pro
Sua equipe financeira acabou de pagar uma fatura. Os dados bancários foram alterados. O e-mail veio do seu próprio domínio. Exceto que não veio.
Isso é comprometimento de e-mail empresarial, e acabei de trabalhar de ponta a ponta para uma agência de marketing no exterior: caixa de entrada sequestrada, fatura com dados bancários trocados, um domínio parecido com o real, uma letra de diferença, e um Diretor Executivo que precisava saber o que fazer a seguir, em português simples, com passos numerados que um proprietário não técnico pode seguir enquanto eu cuido do lado técnico.
O que você recebe:
- Avaliação de comprometimento: o que aconteceu, o que ainda está exposto, o que fazer a seguir
- Contenção: atacante bloqueado de e-mail, nuvem, servidores ou site, regras de encaminhamento desativadas, sessões revogadas, domínio parecido bloqueado
- Preservação de evidências, não apagadas: caso você seja solicitado a apresentar provas
- Apoio na denúncia de fraude para banco, seguradora, regulador e autoridades
- Verificação de dados de violação e dark web no seu domínio, para você saber o que já está por aí
- Relatório em português simples para seu conselho ou clientes
Quem eu sou: mais de 20 anos em tecnologia da informação segura, Hacker Ético Certificado, CISSP, CREST e órgão de certificação Cyber Essentials nomeado pela IASME.
Dispositivo:
Desktop
•
Notebook
•
Servidor
•
Celular
•
Roteador
Sistema operacional:
Windows
•
Linux
•
iOS
•
Android
•
Ubuntu
Meu portfólio
Perguntas frequentes
Tradução automática
O que você precisa de mim para começar?
Acesso administrativo ou somente leitura ao que foi afetado (e-mail, nuvem, servidor, site) seria útil, qualquer e-mail suspeito como anexo ou evidências atuais, e preferencialmente um contato que possa tomar decisões. O acesso pode ser uma conta temporária que você pode deletar depois.
Você consegue verificar se os dados da empresa foram expostos?
Sim. Posso verificar fontes reconhecidas de exposição de violação para domínios da empresa, endereços de e-mail e indicadores de credenciais. Essa é uma verificação de apoio, não monitoramento contínuo na dark web, e os resultados dependem das fontes disponíveis.
Você vai precisar de acesso de administrador?
Nem sempre. A triagem inicial pode começar com e-mails, cabeçalhos, capturas de tela, logs e uma ligação orientada. Investigações mais profundas podem precisar de acesso autorizado temporário ou cooperação do seu provedor de TI. Nunca cole senhas no formulário de requisitos.
O relatório é adequado para gestão ou seguradoras?
Sim. Os pacotes Padrão e Premium incluem descobertas claras, evidências observadas, ações tomadas ou recomendadas, riscos remanescentes e próximos passos. Pode apoiar discussões com a gestão, TI, seguradoras ou advogados, mas não é aconselhamento jurídico.
Você vai consertar e recuperar tudo sozinho?
O escopo depende do pacote, do acesso disponível e do seu ambiente. Posso orientar ou realizar as etapas de contenção e reforço acordadas, mas algumas mudanças podem precisar da sua equipe de TI interna ou externa, provedor de hospedagem na nuvem ou registrador de DNS, por exemplo.
