Inicio · DFIR
SERVICIO · DFIR
Investigar un incidente no termina cuando se contiene.
Digital Forensics & Incident Response para comprender el alcance de un incidente, preservar evidencia y apoyar una recuperación informada.
POR QUÉ IMPORTA
Un incidente deja preguntas que una simple recuperación no responde.
Qué ocurrió, por dónde entraron, qué sistemas estuvieron afectados, qué información pudo quedar expuesta y qué debe hacerse después son preguntas diferentes.
DFIR une respuesta operativa e investigación forense para responderlas con una secuencia coordinada.
◆
Qué analizamos
- Sistemas afectados
- Endpoints y servidores
- Logs y eventos
- Artefactos de persistencia
- Indicadores de compromiso
- Evidencia relevante para el análisis
METODOLOGÍA
Cómo abordamos este tipo de trabajo.
La metodología se adapta al caso, pero mantiene una lógica documentada de principio a fin.
01
Entendemos la situación y priorizamos acciones.
02
Ayudamos a limitar la propagación sin destruir evidencia crítica.
03
Aseguramos las fuentes necesarias para investigar.
04
Reconstruimos actividad y alcance.
05
Documentamos hallazgos y recomendaciones de continuidad.
RESULTADO
Qué puede esperar el cliente.
- Visión técnica del incidente.
- Evidencia preservada para análisis posterior.
- Reconstrucción de actividad cuando las fuentes lo permiten.
- Recomendaciones orientadas a reducir la recurrencia.
Importante
El alcance final se determina después de conocer los hechos, las fuentes disponibles y los objetivos de la investigación. No todos los casos requieren las mismas actuaciones.
El alcance final se determina después de conocer los hechos, las fuentes disponibles y los objetivos de la investigación. No todos los casos requieren las mismas actuaciones.
