Sicherheit · Incident Response
Bei einem Sicherheitsvorfall: Plan statt Panik
Vorbereitung, 24/7-Reaktion und Wiederherstellung für Szenarien wie Ransomware, Kontoübernahme und Datenabfluss: isolieren, Beweise sichern, bereinigen, wiederherstellen, berichten.
Was in den ersten Stunden geschieht, bestimmt das Ausmaß des Schadens
Während Ransomware die Umgebung verschlüsselt, muss der richtige Schritt schneller erfolgen als der falsche. Das Incident-Response-Team von Sentinel greift nach einem definierten Runbook ein: Betroffene Systeme werden isoliert, Beweise gesichert, die Zugänge des Angreifers geschlossen, Systeme aus sauberen Backups wiederhergestellt und die Ursache in einem Bericht dokumentiert. Mit dem Vorbereitungspaket wird dieser Ablauf vorab geprobt.
Schnelle Isolation
Trennung betroffener Systeme und Konten vom Netzwerk; die Ausbreitung wird gestoppt.
Beweise und Ursache
Sicherung forensischer Beweise, Ermittlung des Einfallstors, Bericht für gesetzliche Meldungen.
Sichere Wiederherstellung
Kontrollierte Wiederherstellung aus sauberen Backups; Härtung, die eine erneute Ausnutzung derselben Lücke verhindert.
Leistungsumfang
Bestandteile der Incident-Response-Leistung
Reaktionsplan
Rollen, Kommunikationskette, Entscheidungspunkte
24/7-Hotline
Sicherheitsingenieur in Rufbereitschaft
Isolation
Isolation von Netzwerk, Konten und Endgeräten
Forensische Beweise
Images, Sicherung von Logs, Zeitleiste
Bereinigung
Entfernung von Schadsoftware, Zurücksetzen von Konten, Beseitigung von Persistenz
Wiederherstellung
Kontrollierte Wiederherstellung aus sauberen Backups
Unterstützung bei Meldungen
Technischer Bericht für die 72-Stunden-Meldung nach KVKK (türkisches Datenschutzgesetz) und für Kundenbenachrichtigungen
Ursachenbericht
Einfallstor, Auswirkung, Präventivmaßnahmen
Ablauf
Vom Vorfall bis zum Abschluss
Ablauf der Reaktion
Erkennung und Alarmierung
Alarm oder Meldung
< 1 Stunde
Remote-Start
Isolieren, sichern, bereinigen
Reaktion nach Runbook
Kontrolliert
Schrittweise Inbetriebnahme
Wiederherstellen und berichten
Sauberes Backup, Ursache
Vor der Wiederherstellung wird das Einfallstor geschlossen; andernfalls kommt der Angreifer zurück.
NIST IR · MITRE ATT&CK · KVKK-Meldung
Pakete
Von der Vorbereitung bis zum laufenden Service
Notfall
Sofortreaktion
Ein Team, das im Ernstfall auch ohne Vertrag eingreift
Stundenbasiert
Pro Vorfall
- 24/7-Hotline
- Remote-Start innerhalb von 1 Stunde
- Vor-Ort-Team (İstanbul, Ankara)
- Ursachenbericht
- Empfohlen
Vorbereitung
Vorbereitung + Reaktion
Plan, Übung und bevorzugte Reaktion
Jährlich
12 Monate
- Reaktionsplan und Kommunikationskette
- 1 Tabletop-Übung pro Jahr
- Bevorzugte Reaktion und vergünstigte Stundensätze
- Prüfung der Backup- und Isolationsbereitschaft
Fortlaufend
Managed Detection
EDR/XDR-Überwachung kombiniert mit Reaktion
Pro Gerät
12 Monate
- 24/7-Triage von EDR/XDR-Alarmen
- Automatische Isolation
- Quartalsweise Übungen
- Integration mit SOC as a Service
Häufig gestellte Fragen
Häufige Fragen zu Incident Response
Rufen Sie 0850 885 16 44 an. Schalten Sie betroffene Systeme nicht aus, sondern trennen Sie sie vom Netzwerk; lassen Sie die Backup-Systeme unberührt; sprechen Sie mit uns, bevor Sie Kennwörter ändern. Das Team beginnt innerhalb einer Stunde remote.
Davon raten wir ab; eine Zahlung garantiert nicht die Wiederherstellung der Daten und kann rechtliche Folgen haben. Mit einem sauberen Backup ist die Wiederherstellung meist möglich; die Entscheidung treffen Sie gemeinsam mit Ihrer Rechtsberatung.
Sie werden für die Ursachenanalyse, die Versicherung und gesetzliche Meldungen benötigt. Images und Logs werden gesichert, bevor die Systeme neu aufgebaut werden.
Ja. Das Paket Sofortreaktion wird ohne Vertrag angeboten; Vorrang haben bestehende Kunden mit Vorbereitungspaket.
Eine Tabletop-Übung dauert einen halben Tag: Szenario, Entscheidungspunkte und Kommunikationskette werden durchgespielt; Lücken werden in den Plan übernommen.
Verwandte Leistungen
Ergänzend zu Incident Response
Kostenloser IT Health Check
Sehen Sie Ihre Infrastruktur mit den Augen eines Wächters.
Bestandsaufnahme, Risikoinventar und eine priorisierte Roadmap. Unverbindlich.
