Resposta de Emergência · 24x7x365

Sob ataque agora?
Estamos a 90 segundos de você.

Acionamento imediato da equipe de Resposta a Incidentes da Stronit. Conte com forense, contenção e recuperação por especialistas brasileiros — independente da sua stack atual.

Reconhecimento
< 5 minutos
Início da contenção
< 30 minutos
Mobilização da equipe
< 1 hora
Forense e laudo
Em até 72h
Preferir registrar via formulário?

Formulário de emergência

Preencha os campos essenciais. Você receberá uma ligação em até 5 minutos. Para crises ativas, recomendamos contato direto pelos canais acima.

🔒 Suas informações são tratadas em conformidade com a LGPD. Acordo de confidencialidade aplicável a partir do primeiro contato.

Enquanto você espera nosso retorno

5 ações imediatas que você pode tomar agora

Estes passos minimizam o impacto sem comprometer evidências para análise forense.

1. Isole, mas não desligue

Desconecte da rede os ativos suspeitos (cabo de rede, Wi-Fi, VPN) — mas não desligue. Desligar destrói evidências em memória RAM que são essenciais para a forense.

2. Pause backups automáticos

Suspenda rotinas de backup que possam sobrescrever versões íntegras com dados já comprometidos. Não delete backups antigos.

3. Documente tudo

Anote o horário exato de cada observação, capture prints, salve mensagens suspeitas. Cronologia é crítica para a investigação forense e para auditoria LGPD/ANPD.

4. Não negocie com atacantes

Em casos de ransomware, não envie mensagens nem pagamentos sem orientação. Pagar não garante recuperação e pode acionar sanções legais.

5. Comunique stakeholders críticos

Avise C-level, DPO e jurídico. Para incidentes envolvendo dados pessoais, a LGPD exige notificação à ANPD em prazo razoável (geralmente 48-72h, conforme avaliação de risco). Documentar a cronologia da decisão de comunicar (ou não) é parte da defesa em eventual processo. Nossa equipe orienta passo a passo.

Como vamos atuar

O que acontece nos próximos minutos e horas

Transparência total sobre como nossa equipe trabalha em um incidente real.

Triagem (5 min)

Analista de plantão liga, valida a severidade, monta o canal seguro de comunicação (Signal/WhatsApp), inicia o ticket no SOC.

Mobilização (30 min)

IR Lead, analista forense e arquiteto de segurança são acionados. Acordo de confidencialidade enviado para assinatura.

Contenção (1-4h)

Isolamento de ativos, revogação de credenciais comprometidas, bloqueio de IOCs em firewall e EDR, preservação forense.

Erradicação & Recuperação (12-72h)

Remoção do atacante, restauração de sistemas, reset de credenciais, validação de integridade, laudo forense periciável.

Dúvidas frequentes

Perguntas críticas em momento de crise

Sim. Atendemos clientes não contratados em modalidade "Emergency Response". Assinamos NDA e contrato de prestação de serviços em até 1 hora após o primeiro contato. Faturamento por hora técnica, com previsibilidade orçamentária comunicada no início da operação.
Não. A Stronit não negocia com criminosos. Posição alinhada a recomendações de OFAC, FBI/IC3, Polícia Federal e ANPD. Nosso foco é recuperação a partir de backups íntegros, descriptografia quando há chaves públicas conhecidas, e endurecimento do ambiente. Em casos extremos, indicamos parceiros jurídicos especializados.
A Lei e a Resolução CD/ANPD nº 15/2024 não fixam prazo único — o controlador deve comunicar em "prazo razoável", e a recomendação prática consolidada é entre 48 e 72 horas a partir da ciência do incidente, quando houver risco a direitos dos titulares. Nossa equipe ajuda a redigir a comunicação e o relatório de impacto.
Sim — e é o ideal. Isolamento de rede (desconectar Wi-Fi/cabo/VPN) preserva memória volátil e processos em execução, que são fundamentais para análise forense. Nossa equipe orienta a captura de memória RAM (volatility-style) antes de qualquer ação que altere o sistema.
Sim. Nossa metodologia de forense digital segue cadeia de custódia rigorosa (NIST SP 800-86) e nossos peritos podem atuar como assistentes técnicos em processos cíveis, criminais e administrativos. Laudos emitidos com hash de evidência, timestamps e fotos da cadeia de custódia.