Kerfork Forensics&Response
Respuesta inmediata y análisis forense para contener incidentes y recuperar la seguridad de tu empresa
Kerfork Forensics & Response es el servicio especializado en actuar cuando la amenaza ya se ha materializado. Ofrecemos contención rápida de incidentes, análisis forense digital para identificar el origen y alcance del ataque, y la elaboración de informes técnicos y legales que aportan trazabilidad y respaldo a la empresa frente a organismos reguladores o procedimientos judiciales.
Un ciberataque no tiene por qué ser el final: con una respuesta adecuada, es posible contener los daños, identificar al atacante y recuperar el control. Forensics & Response pone a disposición de tu empresa un equipo experto que actúa con rapidez, precisión y metodología, asegurando que la recuperación no solo sea posible, sino que además deje lecciones claras para reforzar la seguridad futura.

Contención Rápida
Aislamos equipos y bloqueamos accesos en minutos para frenar la propagación del ataque y proteger tus sistemas críticos.
Análisis Forense
Examinamos discos, memoria y registros para reconstruir el incidente y determinar su origen con precisión.
Evidencias Válidas
Preservamos la cadena de custodia y elaboramos informes técnicos que tienen validez en procesos regulatorios y judiciales.
Lecciones Aprendidas
No solo resolvemos el incidente: extraemos conclusiones claras para reforzar tu seguridad y evitar reincidencias.

Descripción Técnica
Kerfork Forensics & Response se centra en tres pilares: contención, análisis forense y documentación. La contención incluye aislamiento de equipos comprometidos, bloqueo de IPs y control de accesos para frenar la propagación del ataque. El análisis forense digital recopila evidencias, revisa logs, analiza sistemas de archivos y reconstruye cronologías para determinar cómo ocurrió el incidente. Finalmente, se generan informes técnicos periciales, válidos tanto para auditorías internas como para presentar ante organismos como la AEPD o en procesos judiciales.
Implantación a medida
En el apartado hardware, el servicio requiere servidores de análisis forense dedicados, donde se realizan copias espejo de discos y sistemas comprometidos para su estudio sin alterar las evidencias originales. También se utilizan dispositivos write-blocker que garantizan que la información extraída de los soportes digitales no se modifique durante la investigación.
En cuanto al software, Forensics & Response emplea herramientas de análisis forense digital como EnCase, FTK o Autopsy, capaces de examinar sistemas de archivos, discos duros y dispositivos móviles. Para el análisis de memoria y procesos en vivo se usan plataformas como Volatility o Redline. El servicio se complementa con la integración en sistemas SIEM para correlacionar eventos históricos y con repositorios de ciberinteligencia (OSINT) para atribuir ataques. Los informes se generan en formatos compatibles con requisitos legales y normativos, garantizando su validez en procedimientos oficiales.
Un "must" para su empresa
Casos de uso
-
Ransomware: contención del ataque, recuperación de sistemas y análisis forense del vector de entrada.
-
Fugas de datos: investigación de accesos indebidos y elaboración de informe para la AEPD.
-
Intrusiones en redes corporativas: aislamiento de equipos, rastreo de IPs externas y correlación de logs.
Beneficios cuantificables
-
Reducción del tiempo de contención de incidentes en un 70% frente a respuestas reactivas tradicionales.
-
Aumento de la probabilidad de recuperación de datos hasta un 60% con análisis forense adecuado.
-
Documentación sólida que reduce en un 80% la exposición a sanciones regulatorias.
Certificaciones y cumplimiento
-
Informes alineados con requisitos de la AEPD en materia de brechas de datos.
-
Metodologías de análisis reconocidas (NIST, SANS, ISO/IEC 27037).
-
Evidencias tratadas con cadena de custodia válida para procesos judiciales.
Kerfork Forensics & Response convierte la reacción ante un ataque en una oportunidad de mejora. Contención rápida, análisis profundo y documentación pericial que aporta seguridad, respaldo legal y experiencia para prevenir futuros incidentes.
Soluciones Kerfork Forensics&Response
Soluciones de CiberSeguridad para profesionales y empresas con recursos disponibles en Canarias.
Essencial
Contención básica de incidentes (aislamiento de equipos).
Análisis forense inicial en sistemas comprometidos.
Informe técnico simplificado de hallazgos.
desde 1.900€/incidente
Advanced
Contención avanzada con bloqueo de accesos y segmentación.
Análisis forense completo de discos, logs y memoria.
Informe detallado para auditoría interna o regulatoria.
Asesoramiento en medidas de mitigación.
desde 3.900€/incidente
Premium
Respuesta integral a incidentes de gran escala.
Copias forenses completas con write-blocker.
Análisis de malware y atribución con OSINT.
Informe pericial válido para procesos judiciales.
Informe ejecutivo con recomendaciones estratégicas.
Soporte prioritario 24/7.