Unsere Leistungen

Microsoft 365 Incident Response - Lethal Forensics

Microsoft 365 Incident Response

Wir sind auf die Durchführung von forensischen Untersuchungen in Microsoft 365 (M365) Cloud-Umgebungen spezialisiert, wobei ein Schwerpunkt auf der Untersuchung und Reaktion auf Phishing-Angriffe und Business Email Compromise (BEC) liegt, eine der häufigsten und kostspieligsten Bedrohungen für Unternehmen jeder Größe.

Verlassen Sie sich auf unser umfassendes und stetig wachsendes Spezialwissen, das Ihnen hilft, schnell und effektiv auf Sicherheitsvorfälle in M365 zu reagieren (oder Ihre rechtlichen Ermittlungen zu unterstützen). Wir sind in der Lage, solche Bedrohungen und Spuren schnell zu identifizieren, zu untersuchen und darauf zu reagieren, um einen unmittelbaren Angriff zu bewältigen, damit Sie schneller wieder geschäftsfähig sind, aber auch, um Ihr Sicherheitsniveau zu stärken und weitere Vorfälle und Schäden zu verhindern.

Die Rolle der Forensik / Ermittlungsfragen:

Gab es einen unbefugten Zugriff auf E-Mail Postfächer oder auf kritische Daten?
Was war der ursprüngliche Angriffsvektor bzw. wo fand der initiale Zugriff statt?
Wann fand der Angriff statt bzw. wann wurde das erste Benutzerkonto kompromittiert?
Welche M365 Benutzerkonten wurden kompromittiert?
Welche Folgemaßnahmen hat der Angreifer ergriffen? Aktivitäten?
Wurde auf sensible Daten zugegriffen?
Wurden Daten exfiltriert bzw. entwendet?
Wurden eventuell auch physische Geräte (Computer) infiziert?
Hat der Angreifer noch Zugriff auf kompromittierte Konten oder die M365 Umgebung?
War der Angriff eher opportunistisch oder gezielt gegen Ihr Unternehmen?
Hat eine interne oder externe Verbreitung durch präparierte E-Mails (Spam) stattgefunden?
Sind davon eventuell Geschäftspartner und/oder Tochterunternehmen betroffen?

Suchen Sie nach dem richtigen M365 Forensik Tool? Schauen Sie sich unsere Microsoft-Analyzer-Suite (Community Edition) an, die von IT-Forensikern und Incident Respondern weltweit eingesetzt wird:

https://github.com/LETHAL-FORENSICS/Microsoft-Analyzer-Suite

Lethal Forensics ist Ihr ultimativer Microsoft 365 Incident Response Partner.

Beratung anfragen

M365 Incident Response

Wir sind auf die Durchführung von forensischen Untersuchungen in Microsoft 365 (M365) Cloud-Umgebungen spezialisiert, wobei ein Schwerpunkt auf der Untersuchung und Reaktion auf Phishing-Angriffe und Business Email Compromise (BEC) liegt, eine der häufigsten und kostspieligsten Bedrohungen für Unternehmen jeder Größe.

Verlassen Sie sich auf unser umfassendes und stetig wachsendes Spezialwissen, das Ihnen hilft, schnell und effektiv auf Sicherheitsvorfälle in M365 zu reagieren (oder Ihre rechtlichen Ermittlungen zu unterstützen). Wir sind in der Lage, solche Bedrohungen und Spuren schnell zu identifizieren, zu untersuchen und darauf zu reagieren, um einen unmittelbaren Angriff zu bewältigen, damit Sie schneller wieder geschäftsfähig sind, aber auch, um Ihr Sicherheitsniveau zu stärken und weitere Vorfälle und Schäden zu verhindern.

Die Rolle der Forensik / Ermittlungsfragen:

Gab es einen unbefugten Zugriff auf E-Mail Postfächer oder auf kritische Daten?
Was war der ursprüngliche Angriffsvektor bzw. wo fand der initiale Zugriff statt?
Wann fand der Angriff statt bzw. wann wurde das erste Benutzerkonto kompromittiert?
Welche M365 Benutzerkonten wurden kompromittiert?
Welche Folgemaßnahmen hat der Angreifer ergriffen? Aktivitäten?
Wurde auf sensible Daten zugegriffen?
Wurden Daten exfiltriert bzw. entwendet?
Wurden eventuell auch physische Geräte (Computer) infiziert?
Hat der Angreifer noch Zugriff auf kompromittierte Konten oder die M365 Umgebung?
War der Angriff eher opportunistisch oder gezielt gegen Ihr Unternehmen?
Hat eine interne oder externe Verbreitung durch präparierte E-Mails (Spam) stattgefunden?
Sind davon eventuell Geschäftspartner und/oder Tochterunternehmen betroffen?

Suchen Sie nach dem richtigen M365 Forensik Tool? Schauen Sie sich unsere Microsoft-Analyzer-Suite (Community Edition) an, die von IT-Forensikern und Incident Respondern weltweit eingesetzt wird:

https://github.com/LETHAL-FORENSICS/Microsoft-Analyzer-Suite

Lethal Forensics ist Ihr ultimativer Microsoft 365 Incident Response Partner.

Beratung anfragen