Visão geralA Unidade de Resposta a Ameaças DFIR presta serviços de Digital Forensics & Incident Response a empresas e administrações públicas, combinando resposta reativa a incidentes, produção de evidências digitais e preparação proativa (forensic readiness).
Principais áreas- Resposta a incidentes: contenção, erradicação e mitigação rápidas de incidentes de segurança para reduzir o impacto operacional.
- Consultoria CTU/CTP: perícias forenses em conformidade com as melhores práticas da cadeia de custódia para apoiar processos judiciais.
- Forensic readiness: definição de processos, tecnologias e normas para garantir a recolha e preservação de evidências digitais fiáveis e verificáveis.
- Investigação e inovação: experimentação com eBPF, kernel telemetry, IA para deteção de anomalias e container forensics para antecipar ameaças e desenvolver ferramentas avançadas.
Análise de ameaçasA unidade DFIR atua em litígios, processos penais, civis e arbitrais, e em investigações sobre fraude, corrupção e disputas de propriedade intelectual. O serviço de forensic readiness é oferecido preventivamente para permitir que organizações coletem, armazenem e analisem provas eletrónicas de forma juridicamente defensável. A equipa opera num laboratório de informática forense e segue procedimentos rigorosos de aquisição, cristalização e armazenamento de dados.
Atividades- Gestão forense de incidentes cibernéticos
- Consultoria especializada para autoridades judiciais e escritórios de advocacia
- Apoio em litígios relacionados com design e implementação de sistemas hardware e software
- Suporte documental para escritórios em causas civis e criminais
- Avaliação da exposição ao risco de sistemas de informação expostos na internet
- Consultoria especializada para proteção de marca e propriedade intelectual
- Remediação de malware em PCs e smartphones
- Apoio à proteção de know-how e prevenção de perda de dados
- Assistência em casos de deslealdade empresarial e cessação de contratos de trabalho
Ferramentas- Cellebrite UFED
- Intella
- Axiom
- X-Ways
- Falcon
- GrayKey
Relatórios e publicações selecionados- Advanced Data Extraction in iOS Forensics: File Protection and Device Security
- Forensic Readiness 2025: Strategic Framework for the Usability of Electronic Evidence
- Deception Technology and Moving Target Defence
- Data Without Borders - Digital Forensics rewrites privacy
- GTG-1002 and the Chinese Espionage Ecosystem
- Uses and abuses of eBPF: threats, detection techniques and countermeasures - Part 1
- eBPF for Digital Forensics & Incident Response
Características / especificações técnicas- Tipo de unidade: Threat Response Unit (Digital Forensics & Incident Response)
- Âmbito: apoio a empresas e administrações públicas; litígios, processos penais, civis e arbitrais
- Capacidades principais: contenção/erradicação/mitigação de incidentes, aquisição de evidências forenses, forensic readiness, investigação & inovação
- Colaborações: integração com Security Operations Centres (SOCs) para deteção proativa, threat hunting e gestão de crises
- Equipa: técnicos especializados em resposta a incidentes e aquisição de evidências forenses
- Laboratório: laboratório de informática forense com procedimentos para aquisição, cristalização e armazenamento seguro
- Ferramentas utilizadas: Cellebrite UFED, Intella, Axiom, X-Ways, Falcon, GrayKey
- Focos de investigação: eBPF, kernel telemetry, IA para deteção de anomalias, container forensics