Sentinel Information Technologies

Sicherheit · Incident Response

Bei einem Sicherheitsvorfall: Plan statt Panik

Vorbereitung, 24/7-Reaktion und Wiederherstellung für Szenarien wie Ransomware, Kontoübernahme und Datenabfluss: isolieren, Beweise sichern, bereinigen, wiederherstellen, berichten.

Was in den ersten Stunden geschieht, bestimmt das Ausmaß des Schadens

Während Ransomware die Umgebung verschlüsselt, muss der richtige Schritt schneller erfolgen als der falsche. Das Incident-Response-Team von Sentinel greift nach einem definierten Runbook ein: Betroffene Systeme werden isoliert, Beweise gesichert, die Zugänge des Angreifers geschlossen, Systeme aus sauberen Backups wiederhergestellt und die Ursache in einem Bericht dokumentiert. Mit dem Vorbereitungspaket wird dieser Ablauf vorab geprobt.

  • Schnelle Isolation

    Trennung betroffener Systeme und Konten vom Netzwerk; die Ausbreitung wird gestoppt.

  • Beweise und Ursache

    Sicherung forensischer Beweise, Ermittlung des Einfallstors, Bericht für gesetzliche Meldungen.

  • Sichere Wiederherstellung

    Kontrollierte Wiederherstellung aus sauberen Backups; Härtung, die eine erneute Ausnutzung derselben Lücke verhindert.

Leistungsumfang

Bestandteile der Incident-Response-Leistung

  • Reaktionsplan

    Rollen, Kommunikationskette, Entscheidungspunkte

  • 24/7-Hotline

    Sicherheitsingenieur in Rufbereitschaft

  • Isolation

    Isolation von Netzwerk, Konten und Endgeräten

  • Forensische Beweise

    Images, Sicherung von Logs, Zeitleiste

  • Bereinigung

    Entfernung von Schadsoftware, Zurücksetzen von Konten, Beseitigung von Persistenz

  • Wiederherstellung

    Kontrollierte Wiederherstellung aus sauberen Backups

  • Unterstützung bei Meldungen

    Technischer Bericht für die 72-Stunden-Meldung nach KVKK (türkisches Datenschutzgesetz) und für Kundenbenachrichtigungen

  • Ursachenbericht

    Einfallstor, Auswirkung, Präventivmaßnahmen

Ablauf

Vom Vorfall bis zum Abschluss

Ablauf der Reaktion

Erkennung und Alarmierung

Alarm oder Meldung

< 1 Stunde

Remote-Start

Isolieren, sichern, bereinigen

Reaktion nach Runbook

Kontrolliert

Schrittweise Inbetriebnahme

Wiederherstellen und berichten

Sauberes Backup, Ursache

Vor der Wiederherstellung wird das Einfallstor geschlossen; andernfalls kommt der Angreifer zurück.

NIST IR · MITRE ATT&CK · KVKK-Meldung

Pakete

Von der Vorbereitung bis zum laufenden Service

  • Notfall

    Sofortreaktion

    Ein Team, das im Ernstfall auch ohne Vertrag eingreift

    Stundenbasiert

    Pro Vorfall

    • 24/7-Hotline
    • Remote-Start innerhalb von 1 Stunde
    • Vor-Ort-Team (İstanbul, Ankara)
    • Ursachenbericht
    Angebot anfordern
  • Empfohlen

    Vorbereitung

    Vorbereitung + Reaktion

    Plan, Übung und bevorzugte Reaktion

    Jährlich

    12 Monate

    • Reaktionsplan und Kommunikationskette
    • 1 Tabletop-Übung pro Jahr
    • Bevorzugte Reaktion und vergünstigte Stundensätze
    • Prüfung der Backup- und Isolationsbereitschaft
    Angebot anfordern
  • Fortlaufend

    Managed Detection

    EDR/XDR-Überwachung kombiniert mit Reaktion

    Pro Gerät

    12 Monate

    • 24/7-Triage von EDR/XDR-Alarmen
    • Automatische Isolation
    • Quartalsweise Übungen
    • Integration mit SOC as a Service
    Angebot anfordern

Häufig gestellte Fragen

Häufige Fragen zu Incident Response

  • Rufen Sie 0850 885 16 44 an. Schalten Sie betroffene Systeme nicht aus, sondern trennen Sie sie vom Netzwerk; lassen Sie die Backup-Systeme unberührt; sprechen Sie mit uns, bevor Sie Kennwörter ändern. Das Team beginnt innerhalb einer Stunde remote.

  • Davon raten wir ab; eine Zahlung garantiert nicht die Wiederherstellung der Daten und kann rechtliche Folgen haben. Mit einem sauberen Backup ist die Wiederherstellung meist möglich; die Entscheidung treffen Sie gemeinsam mit Ihrer Rechtsberatung.

  • Sie werden für die Ursachenanalyse, die Versicherung und gesetzliche Meldungen benötigt. Images und Logs werden gesichert, bevor die Systeme neu aufgebaut werden.

  • Ja. Das Paket Sofortreaktion wird ohne Vertrag angeboten; Vorrang haben bestehende Kunden mit Vorbereitungspaket.

  • Eine Tabletop-Übung dauert einen halben Tag: Szenario, Entscheidungspunkte und Kommunikationskette werden durchgespielt; Lücken werden in den Plan übernommen.

Kostenloser IT Health Check

Sehen Sie Ihre Infrastruktur mit den Augen eines Wächters.

Bestandsaufnahme, Risikoinventar und eine priorisierte Roadmap. Unverbindlich.

Cookie-Einstellungen

Wir verwenden Cookies, die für den Betrieb der Website erforderlich sind. Mess- und Analyse-Cookies werden nur mit Ihrer Einwilligung aktiviert. Einzelheiten finden Sie in unserer Cookie-Richtlinie. Cookie-Richtlinie