Vou realizar um exercício de simulação de resposta a incidentes
O Cyber Friend, onde você pode confiar na gente com sua segurança
Verificado pelo Fiverr Pro
Sam foi selecionado pela equipe do Fiverr Pro considerando sua experiência.
Verificado para
Segurança Cibernética
Sobre este Serviço
Vetted Pro
A maioria dos exercícios de mesa é teatro de checkbox. Um facilitador lê de um roteiro, a liderança concorda com acenos, e o relatório vai para uma pasta que ninguém abre novamente.
Isso não é assim.
Eu construo o cenário com base na sua exposição real. Ransomware se a indisponibilidade te prejudicar. Ameaça interna se o acesso privilegiado te preocupar. Violação por fornecedor se sua cadeia de suprimentos for o elo fraco. Investigação regulatória se estiver chegando uma auditoria.
Cada exercício inclui:
- Um cenário personalizado baseado na sua indústria e nos seus sistemas
- Uma sessão facilitada de duas horas com injeções ao vivo
- Um relatório escrito de ações após que seu auditor e seguradora aceitarão
- Recomendações de remediação classificadas por risco
- Documentação de conformidade para o framework aplicável
Isso atende ao HIPAA 164.308(a)(7), ao domínio de resposta a incidentes do CMMC Nível 2, e ao NIST CSF RS.RP. Quando sua seguradora perguntar se você testou seu plano, este é o documento que responde.
Nada sai do controle, e ninguém mexe na produção. Sua equipe toma decisões na sala e descobre onde o plano falha enquanto ainda é barato descobrir.
Me envie uma mensagem com sua indústria e o que está motivando isso, e eu te direi qual cenário se encaixa.
Tecnologia:
Cloud - IaaS
•
Mail Services
•
Físico
•
SaaS
•
Banco de Dados
Outros serviços de Segurança Cibernética que eu ofereço
Perguntas frequentes
Tradução automática
Para quem é isso?
Qualquer organização que precise testar seu plano de resposta a incidentes, atender a um requisito de conformidade ou preparar a liderança para um incidente real.
Quais cenários podemos rodar?
Ransomware, ameaça interna, violação por terceiros ou fornecedores, investigação regulatória, comprometimento de e-mail corporativo, exfiltração de dados e incidentes de segurança física. Escolhemos o cenário juntos com base no seu setor, na sua exposição real e no que seu auditor ou seguradora quer que seja documentado.
Quanto tempo dura o exercício real?
A sessão facilitada dura 2 horas. Planeje mais 30 a 45 minutos no início para uma ligação de início de escopo do cenário, e mais 30 minutos após o exercício para uma rápida avaliação de encerramento.
Isso atende ao nosso requisito de conformidade?
Ele se encaixa na HIPAA 164.308(a)(7), no domínio de resposta a incidentes do CMMC Nível 2, e no NIST CSF RS.RP. Você recebe documentação escrita mostrando que o exercício aconteceu, o que foi descoberto e o que você está fazendo a respeito.
Você precisa de acesso aos nossos sistemas?
Não. Nada é interrompido, e ninguém mexe na produção. Isso é uma discussão facilitada. Sua equipe toma decisões em uma sala, e nós documentamos onde o plano falha.
Quem precisa estar na sala?
Quem realmente faria as chamadas durante um incidente. Proprietário ou executivo, líder de TI ou fornecedor, e qualquer pessoa responsável por legal, RH ou comunicação. De seis a dez pessoas funcionam melhor. Mais de doze e as vozes mais quietas param de falar.

