Todos os produtos
Search
Central de documentação

Managed Security Service:Serviço de Resposta a Incidentes

Última atualização: Jun 27, 2026

O Serviço de Resposta a Incidentes da Alibaba Cloud oferece suporte individual com especialistas seniores em segurança para resolver incidentes urgentes de forma rápida e econômica, minimizando o impacto nos seus negócios.

Segurança e conformidade

O Serviço de Resposta a Incidentes integra o Managed Security Service (MSSP) da Alibaba Cloud, baseando-se em anos de experiência em cibersegurança e seguindo os padrões nacionais de resposta a incidentes de segurança da informação. Em caso de incidente, fornecemos resposta de emergência remota 24 horas por dia, 7 dias por semana, conforme um ciclo de vida padronizado: prevenção, coleta de inteligência, contenção, erradicação e recuperação.

Além do tratamento imediato, o serviço inclui planejamento pós-incidente e definição de estratégias de segurança na nuvem para mitigar riscos futuros e fortalecer sua postura geral de segurança.

Referências do serviço

O Serviço de Resposta a Incidentes adota os seguintes padrões nacionais como referência:

  • Tecnologia de Segurança da Informação - Guia de Gerenciamento de Incidentes de Segurança da Informação - GB/Z 20985-2007

  • Tecnologia de Segurança da Informação - Diretrizes para Classificação e Graduação de Incidentes de Segurança da Informação - GB/Z 20986-2007

  • Melhores práticas da Alibaba Cloud para resposta a incidentes

Definição de incidente de segurança

O Serviço de Resposta a Incidentes fornece suporte técnico remoto para os seguintes tipos de incidentes de segurança:

Tipo

Descrição

Incidente de malware

Envolve vírus de computador, worms, trojans, botnets, ameaças combinadas, código malicioso incorporado em páginas da web e outros programas nocivos.

Incidente de ataque de rede

Abrange ataques de backdoor, exploração de vulnerabilidades, varredura e espionagem de rede, phishing, negação de serviço e outros ataques de rede.

Incidente de comprometimento de dados

Inclui adulteração de informações, falsificação, violações de dados, roubo ou perda de informações e outras formas de comprometimento de dados.

Incidente de segurança de conteúdo de informação

Refere-se à disseminação de informações proibidas por leis e regulamentos, ou a eventos que ameacem a segurança nacional, a estabilidade social e o interesse público.

Nota

As categorias de incidentes acima baseiam-se nas "Diretrizes para Classificação e Graduação de Incidentes de Segurança da Informação - GB/Z 20986-2007".

Conteúdo do serviço

O Serviço de Resposta a Incidentes é prestado remotamente e inclui um relatório com recomendações de correção para prevenir futuras intrusões. O serviço abrange:

  • Investigar se um host foi comprometido.

  • Conter ataques em andamento para evitar danos adicionais.

  • Localizar e remover programas maliciosos, como mineradores, vírus, worms e trojans.

  • Identificar e eliminar webshells, links ocultos e páginas com trojans em sites.

  • Resolver anomalias causadas pela intrusão para restaurar as operações comerciais.

  • Analisar os métodos do invasor para identificar a causa raiz da intrusão.

  • Avaliar as atividades pós-intrusão para mensurar o impacto do comprometimento.

Importante

Envie a lista de ativos a serem investigados dentro de 5 dias corridos após a compra do serviço.

Processo do serviço

image
  1. Adquira o Serviço de Resposta a Incidentes.

    Se ocorrer um incidente de segurança no seu sistema empresarial, adquira o serviço. Você pode ativar a Edição 5x8 do Managed Security Service (MSSP). Após a compra, forneça uma lista de ativos para resposta a incidentes dentro de cinco dias corridos.

    Importante

    Para evitar perdas adicionais, recomendamos fazer backup dos ativos afetados.

  2. A Alibaba Cloud trata o incidente de segurança.

    1. Um engenheiro de segurança da Alibaba Cloud entrará em contato para revisar, confirmar e classificar o incidente.

    2. Caso o engenheiro detecte um ataque em andamento ou ações que possam causar mais danos ao sistema durante a resposta, ele adotará medidas de contenção para mitigar os prejuízos.

      Medidas comuns de contenção incluem desconectar da rede, desligar serviços comerciais específicos ou desligar o sistema operacional.

    3. Após analisar o incidente de segurança, o engenheiro inicia a correção.

      A correção geralmente inclui:

      • Remover trojans, vírus e outros códigos maliciosos do sistema.

      • Eliminar webshells, links ocultos e páginas com trojans de sites.

      • Restaurar configurações de sistema alteradas pelo invasor e excluir contas de backdoor criadas por ele.

      • Remover serviços de sistema não autorizados e encerrar processos anormais.

      • Retomar os serviços comerciais normais após a conclusão da investigação.

    4. O engenheiro investiga os métodos do invasor, determina a causa do incidente e avalia o nível de ameaça e os danos. Para isso, analisa tráfego de rede, logs de sistema, logs da web, logs de aplicativos e logs de banco de dados, correlacionando essas informações com dados de produtos de segurança.

      Nota

      Em alguns incidentes, se o invasor tiver limpado os logs ou se o sistema não tiver retido os registros relevantes, talvez não seja possível determinar a causa raiz da intrusão.

    5. Após a resolução do incidente, o engenheiro fornecerá um Relatório de Resposta a Incidentes da Alibaba Cloud. Esse documento detalha o incidente, o processo de tratamento, os resultados, a análise da causa raiz e as recomendações de segurança correspondentes.

  3. Ao receber o relatório, confirme o conteúdo. Você também pode enviar feedback ou registrar uma reclamação sobre o processo de serviço.

Baixe o relatório de resposta a incidentes

  1. Faça login no console do MSSP.

  2. No painel de navegação à esquerda, escolha Service Report > Emergency Response.

  3. Na página Emergency Response, localize o relatório de serviço desejado e clique em Download na coluna Actions.