Analyse Forensique et Investigation Cyber
Investigation numerique post-incident. Collecte de preuves, reconstitution d'attaque, analyse de malware et rapport d'expertise pour vos procedures juridiques et assurances.
Nos services d'investigation numerique
Notre methodologie d'investigation
Preservation
Isolation des systemes compromis, copie forensique des supports, preservation de la chaine de preuves. Ne jamais eteindre avant collecte RAM.
Collecte
Acquisition des donnees volatiles et persistantes, logs, captures reseau. Documentation de chaque etape pour recevabilite juridique.
Analyse
Examen des artefacts, reconstitution de la timeline, identification des techniques d'attaque (MITRE ATT&CK), analyse des malwares.
Rapport
Rapport d'expertise detaille : chronologie, vecteur initial, actions de l'attaquant, donnees compromises, recommandations. Utilisable pour assurance et justice.
En cas d'incident : les bons reflexes
- 1.Ne pas eteindre les machines - Vous perdriez les donnees volatiles (RAM, connexions actives)
- 2.Deconnecter du reseau - Isolez les machines compromises d'internet sans les eteindre
- 3.Documenter - Notez l'heure de detection, les symptomes observes, les actions deja prises
- 4.Contacter un expert - Les premieres 72h sont critiques pour la preservation des preuves
Besoin d'une investigation forensique ?
En cas d'incident, chaque heure compte. Contactez-nous pour une intervention rapide et une collecte de preuves dans les regles de l'art.
Intervention urgenteVoir aussi
Cybersécurité près de chez vous
Nos autres services
- Audit de cybersécurité PME
- Test d'intrusion (pentest)
- RSSI externalisé
- Conformité NIS2
- Certification ISO 27001
- Réponse à incident
- SOC managé
- Détection managée
- Gestion des vulnérabilités
- Protection ransomware
- Sécurité Microsoft 365 / Azure
- Formation cybersécurité
- Sensibilisation au phishing
- Urgence cyberattaque
- Cybersécurité experts-comptables
- Cybersécurité avocats
- Cybersécurité notaires
- Cybersécurité pharma et chimie
- Cybersécurité santé (HDS)