Cellule de crise activable 24/7 en cas d'incident majeur. Investigation, confinement, éradication, retour à la normale, retour d'expérience. Une équipe dédiée jusqu'à la sortie de crise.
Compromission active : ransomware en cours, exfiltration en cours, mouvement latéral détecté, élévation de privilèges sur le contrôleur de domaine. Chaque heure compte. Plus vous attendez, plus la remédiation devient coûteuse et plus le périmètre touché s'étend.
Suspicion forte : alertes EDR multiples non concluantes, comportements anormaux sur des comptes sensibles, fuites suspectées de données. Une investigation rapide permet de confirmer ou d'écarter et d'agir avant que la situation ne dégénère.
Post-incident : un incident a été contenu mais les questions restent. Comment l'attaquant est entré ? Quelle est l'étendue exacte ? Y a-t-il des persistances ? Des comptes encore compromis ? Une investigation approfondie est nécessaire pour réellement clore l'incident.
Phase 1 : préparation. Avant tout incident, nous documentons votre architecture, vos contacts critiques, vos procédures de continuité. Pour les clients sous contrat de retainer, cette phase est faite à froid.
Phase 2 : identification. Confirmer qu'il y a bien un incident, comprendre sa nature, qualifier son périmètre initial. Cette phase dure typiquement quelques heures à un jour.
Phase 3 : confinement. Isoler les systèmes compromis, couper les voies de propagation, préserver les preuves. L'objectif est d'arrêter l'hémorragie sans détruire les indices.
Phase 4 : éradication. Supprimer les portes dérobées, réinitialiser les comptes compromis, durcir les configurations exploitées par l'attaquant.
Phase 5 : récupération. Restauration progressive des systèmes, vérification de l'absence de persistance, validation par tests, reprise des opérations.
Phase 6 : leçons apprises. Document post-incident détaillé, présentation au comité de direction, plan d'action pour éviter la récurrence.
Notre cellule de crise cybersécurité est mobilisable 24h/24 pour les entreprises belges. Investigation, contention, forensique et accompagnement post-incident dans les principales villes.
Appelez immédiatement DRJ Cyber au +32 491 235 371. Notre cellule de crise intervient sous 30 minutes pour isoler, analyser et éradiquer la menace.
Une équipe spécialisée qui intervient lors d'une cyberattaque : isolation des systèmes compromis, analyse forensique, éradication de la menace et plan de remédiation.
L'endiguement intervient sous 24 à 72 heures. La remédiation complète et la reprise d'activité prennent généralement 1 à 4 semaines selon la gravité.
Oui. Notre équipe réalise des analyses forensiques pour identifier l'origine et l'étendue d'une compromission, reconstituer la chronologie et produire un rapport légal.
SOC managé 24/7, pentest réguliers, formation des collaborateurs et plan de réponse aux incidents testé. DRJ Cyber vous accompagne sur chaque dimension.
La plupart des assurances cyber couvrent les frais de réponse aux incidents. DRJ Cyber peut travailler directement avec votre assureur et produire les documents nécessaires.
—