Was ist Mandiant Incident Response?
Mandiant Incident Response ist ein Service von Google Cloud, der Unternehmen bei der Reaktion auf Cyberangriffe unterstützt. Mandiants Experten verfügen über jahrzehntelange Erfahrung in der Untersuchung der komplexesten Cyberangriffe weltweit, einschließlich Nation-State-Operationen und großangelegter Ransomware-Kampagnen.
Der Service umfasst die gesamte Incident-Response-Kette: von der initialen Eindämmung über die forensische Analyse bis zur vollständigen Wiederherstellung und Härtung der Umgebung.
Kernfunktionen
- Schnelle Reaktion: Erfahrene Incident Responder mit garantierten Reaktionszeiten bei Retainer-Verträgen
- Forensische Analyse: Tiefgreifende Untersuchung von Angriffsvektoren, Lateral Movement und Datenexfiltration
- Eindämmung und Wiederherstellung: Aktive Unterstützung bei der Eindämmung laufender Angriffe und Systemwiederherstellung
- Lessons Learned: Detaillierte Berichte mit Empfehlungen zur Verhinderung zukünftiger Vorfälle
Typische Anwendungsfälle
Ransomware-Reaktion
Bei Ransomware-Angriffen unterstützt Mandiant bei der Einschätzung des Ausmaßes, der Identifikation des Angriffsvektors und der Wiederherstellung verschlüsselter Systeme. Das Team hat Erfahrung mit allen gängigen Ransomware-Gruppen.
Breach-Untersuchung
Nach entdeckten Sicherheitsverletzungen untersucht Mandiant den gesamten Angriffsverlauf: initialer Zugang, Lateral Movement, Persistenz und mögliche Datenexfiltration.
Vorteile
- Zugang zu weltweit führenden Incident-Response-Experten
- Erfahrung aus Tausenden realer Vorfälle pro Jahr
- Retainer-Option für garantierte schnelle Reaktionszeiten
- Detaillierte forensische Berichte für Versicherungen und Behörden
Integration mit innFactory
Als Google Cloud Partner unterstützt innFactory Sie bei Mandiant Incident Response: Retainer-Evaluierung, Incident-Response-Planung und Vorbereitung Ihrer Organisation auf den Ernstfall.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist Mandiant Incident Response?
Mandiant Incident Response ist ein Service, der bei Cyberangriffen schnelle Unterstützung durch erfahrene Sicherheitsexperten bietet. Das Team hilft bei Eindämmung, Untersuchung und Wiederherstellung nach Sicherheitsvorfällen.
Wie schnell reagiert Mandiant auf einen Vorfall?
Mandiant bietet Retainer-Verträge mit garantierten Reaktionszeiten. Bei einem aktiven Vorfall kann das Team innerhalb weniger Stunden mit der Untersuchung beginnen.
Welche Arten von Vorfällen deckt der Service ab?
Mandiant Incident Response deckt alle Arten von Cybervorfällen ab: Ransomware, Nation-State-Angriffe, Insider-Bedrohungen, Business Email Compromise und Datenschutzverletzungen.
