О команде реагирования Group-IB Компания Group-IB занимается реагированием на инциденты информационной безопасности (Incident Response) с 2003 года. Основные компетенции и экспертиза по этому направлению сосредоточены в крупнейшей в Восточной Европе Лаборатории компьютерной криминалистики Group-IB, которая за 16 лет безупречной работы доказала высокий уровень и профессионализм своих специалистов и экспертов, провела множество успешных реагирований в различных организациях по всему миру.
Целью реагирования является выяснение всех зараженных хостов, скомпрометированных данных, используемого инструментария и создание на базе этой информации индикаторов компрометации, с помощью которых можно выявить все зараженные или использованные в атаке хосты.
Кроме того, специалисты Лаборатории Group-IB разрабатывают рекомендации для пострадавшей организации по дальнейшей локализации вплоть до полной остановки инцидента и проработке его последствий. Кроме того, на базе Лаборатории Group-IB развернуты сервисы по подготовке к эффективному реагированию на инциденты информационной безопасности (
Pre-IR Assessment), а также по обнаружению готовящейся атаки и имеющихся следов компрометации отдельных узлов сети (
Compromise Assessment).