Incident Response
7 Artikel aus dieser Kategorie.
Leak-Ingest: Ransomware-Leaks DSGVO-konform auswerten (Art. 33/34)
Wie SecTepe.Core.CTI Daten von Ransomware-Leak-Seiten kontrolliert einliest und auswertet – Opt-in je Domain, nur über Tor, ClamAV vor der Extraktion, Credential-Erkennung ohne Klartext-Export und ein bilingualer Opfer-Warnbericht.
Leak-Datensatz-Modul in SecTepe.Core: Datenabfluss forensisch aufklären
Wie das neue Leak-Datensatz-Modul in SecTepe.Core zeigt, was ein Dump wirklich enthält, betroffene Systeme und Dritte zuordnet, Rotationsdoku erzeugt – und warum eine fehlgeschlagene Suche keine Entwarnung ist.
SecTepe Collector & DFIR-Portal: forensische Ersterfassung ohne Login-Hürde
Wie der Velociraptor-basierte SecTepe Collector Artefakte von Windows, Linux und macOS einsammelt und ein zweigeteiltes Portal – login-freier Upload plus SSO-Analystenkonsole – daraus Timeline, IOCs und einen PDF-Fallbericht macht.
Ransomware-Krisenkommunikation: Der 72-Stunden-Plan für die Geschäftsführung
Was die GF in den ersten 72 Stunden nach einem Ransomware-Vorfall kommunikativ tun muss – DSGVO-Meldepflicht, NIS-2-Erstmeldung, Mitarbeiter, Kunden, Medien. Ein realistisches Drehbuch.
Incident Response: Ein tiefgehender Blick in das Herz der Cyber-Sicherheit
Was passiert, wenn der Ernstfall eintritt? Ein umfassender Leitfaden zum Aufbau und zur Optimierung Ihres Incident-Response-Prozesses.
SOCaaS – SOC as a Service: Security Operations Center als Service
SOCaaS bringt Unternehmen rund um die Uhr Expertenwissen und moderne Technologie für proaktive Cybersicherheitsüberwachung – ohne eigenes SOC.
DFIR: Digitale Forensik und Reaktion auf Zwischenfälle
DFIR vereint digitale Forensik und Incident Response zu einer unverzichtbaren Komponente moderner Cybersicherheitsstrategien gegen Cyberangriffe.