用草图创建.

法医分析

主要联系人: 卡尔·N. Kriebel CISSP

从法医的角度来看, 我们训练有素的专家将使用最先进的技术和分析方法.

确保事件或恶意软件得到控制,不能破坏其他系统
对生产系统执行恶意软件或威胁参与者持久性的详细分析
对可疑的受损主机进行详细的取证分析
审查所有事件日志,并提供当前审计程序的详细报告
评估所有网络流量,并对潜在的恶意软件命令和控制通信进行详细的威胁分析
检查所有入侵检测系统(IDS)或入侵防御系统(IPS)的恶意活动警报
对在受害机器上执行的发现的有效负载执行静态和动态恶意软件分析
提供建议的补救程序和长期网络安全增强的详细列表

我们的恶意文件分析通常会导致对入侵指标(ioc)的识别。, 例如与恶意软件通信的IP地址或域, 微软注册表项修改, 已启动的子流程或子流程的标识, 代码注入, 文件名或其他属性不只是恶意的有效载荷, 但相关的受影响的文件也是如此. 有了这些信息, 我们可以帮助您追踪针对其他系统的其他攻击实例,或者采取预防措施阻止它们继续发生.

了解更多关于我们的事件响应流程

查看我们的其他IT风险咨询bet9平台游戏和功能

违反了?

每一刻都很重要. 紧急请求, 请致电1-800-993-8937联系施耐德唐斯数字取证和事件响应小组. 如有其他要求,请填写以下表格.

"*表示必填字段

该字段用于验证目的,应该保持不变.