Quando o ataque acontece, cada minuto conta.
- 1h
- SLA mobilização (retainer)
- 24/7
- canal emergencial
- SHA-256
- custódia forense
IR · retainer ativo
Central de incidentes
Acionamento
<1h
Incidentes (90d)
0
MTTR médio
8h
Status operacional
- Canal emergencialonline
- Cadeia de custódiaativa
- Simulação tabletopQ1/2026
Sua equipe sabe o que fazer nos primeiros 60 minutos de um ataque?
Tempo de reação lento
Sem processo definido, a equipe leva horas — ou dias — para entender o que aconteceu e o que fazer.
Falta de preparo
A maioria das empresas não tem playbook, equipe treinada ou ferramentas prontas para responder a um incidente real.
Dano amplificado
Cada minuto sem resposta coordenada permite que o atacante avance, exfiltre dados e amplie o impacto.
4 fases — coordenadas, sem improviso.
- 01
Detecção e triagem
Identificação do incidente, avaliação de gravidade e acionamento imediato da equipe de resposta.
- 02
Contenção
Isolamento dos sistemas comprometidos para impedir a propagação e limitar o impacto.
- 03
Erradicação e recuperação
Remoção da ameaça, restauração de sistemas e validação da integridade do ambiente.
- 04
Análise pós-incidente
Investigação completa, documentação de lições aprendidas e fortalecimento das defesas.
O que você recebe durante e após o incidente.
Acionamento imediato
Canal direto para resposta rápida com equipe especializada em incidentes de segurança.
Relatório de incidente
Documentação completa: timeline, vetor de ataque, impacto, contenção e recomendações.
Análise de causa raiz
Investigação forense para identificar como o ataque ocorreu e como evitar recorrência.
Plano de fortalecimento
Recomendações pós-incidente para fechar brechas e elevar a maturidade de segurança.
Métricas de resposta
Tempo de detecção, contenção e recuperação documentados para evolução contínua.
Por que IR com Exact-Ti.
Resposta em horas, não semanas
Equipe dedicada com capacidade de acionamento imediato e processos definidos de contenção.
SOC integrado
O EX SIEM e o monitoramento 24/7 alimentam diretamente o processo de resposta com contexto e evidências.
Confidencialidade total
NDA, comunicação criptografada e tratamento sigiloso de todas as informações do incidente.
Suporte pós-incidente
Acompanhamento na recuperação, fortalecimento das defesas e prevenção de recorrência.
Perguntas sobre resposta a incidentes.
Comece com um diagnóstico de exposição.
Em até 5 dias úteis, entregamos um relatório de 15 páginas com sua superfície de ataque externa, postura DNS, vazamentos em dark web e maturidade LGPD em 12 controles.
Sem custo. Sem compromisso de contratação.