Vaste scopes voor herkenbare zakelijke incidenten

Zakelijke incidentpakketten voor zzp en klein MKB

Niet ieder incident vraagt hetzelfde onderzoek. Daarom werken we met afgebakende pakketten voor situaties die bij kleine organisaties vaak herkenbaar zijn. Is de scope nog onduidelijk, dan beginnen we niet blind met een groot pakket maar met triage vanaf €195 excl. btw.

Scope nog niet duidelijk?

triage vanaf €195 excl. btw

Zakelijke security- of accounttriage

De triage is bedoeld om te bepalen wat er zichtbaar geraakt is, welke actie direct nodig is en of een pakket uit A-F werkelijk past. Daarmee voorkomen we dat een klein mailboxincident onnodig een groot traject wordt, of dat een groter incident juist te klein wordt ingeschat.

Bekijk hoe zakelijke incidenttriage werkt

Pakket A t/m F

Alle bedragen zijn exclusief btw. De vaste prijs geldt voor de beschreven scope en urenlimiet uit onze actuele prijsconfiguratie. Meerwerk of opschaling bespreken we vooraf.

Pakket A

Account takeover: Microsoft 365 / Google

€595 excl. btw

Voor een herkenbare accountovername of mailboxincident bij een kleine organisatie, binnen een afgebakende scope.

Binnen de scope

  • Verdachte aanmeldingen, sessies en mailboxinstellingen beoordelen
  • Forwarding, inboxregels en relevante mailactiviteit controleren waar beschikbaar
  • MFA/herstelmethodes en relevante accounttoegang nalopen
  • Containment en herstel binnen maximaal 4 uur remote werk

Output

Belangrijkste bevindingen · Uitgevoerde acties · Concrete vervolgstappen

Grens van dit pakket: Meerdere accounts, verdachte adminwijzigingen, apps/OAuth of mogelijke SharePoint/OneDrive-toegang kunnen een bredere Microsoft 365-scope vragen.
Bekijk passende incidentroute

Pakket B

BEC / CEO-fraude / factuurfraude

€1.150 excl. btw

Voor valse IBAN, onderschepte zakelijke e-mail of betalingsinstructies waarbij één tot enkele mailboxen centraal staan.

Binnen de scope

  • Technische afbakening van betrokken mailboxen en incidentperiode
  • Mailboxregels, forwarding, aanmeldingen en relevante mailactiviteit onderzoeken
  • Tijdlijn opbouwen waar de beschikbare logs voldoende houvast geven
  • Containment, herstel en technische vastlegging binnen maximaal 7 uur

Output

Technische bevindingen · Tijdlijn waar mogelijk · Overzicht voor verdere opvolging

Grens van dit pakket: We halen geen geld terug en geven geen garantie op uitkomst bij bank, politie of verzekeraar. Formele forensische eisen kunnen specialistische opschaling vragen.
Bekijk passende incidentroute

Pakket C

Malware / infostealer op 1–3 apparaten

€895 excl. btw

Voor één tot drie zakelijke pc's of laptops met verdachte software, infostealer-signalen of mogelijk buitgemaakte credentials.

Binnen de scope

  • Getroffen apparaten afbakenen en waar nodig isoleren
  • Scans, herstel of herinstallatie binnen de afgesproken scope
  • Kritieke accounts en wachtwoordrisico's meenemen in het herstelplan
  • Basisbeveiliging controleren binnen maximaal 6 uur remote/onsite mix

Output

Herstelstatus per apparaat · Account- en wachtwoordacties · Vervolgadvies

Grens van dit pakket: Brede malware-uitbraak, servercompromise, laterale beweging of geavanceerde malware-analyse valt niet onder dit kleine endpointpakket.
Bekijk passende incidentroute

Pakket D

Ransomware first response klein kantoor

€2.250 excl. btw

Voor een klein kantoor met versleutelde bestanden of een losgeldmelding waar snelle triage en een herstelpad nodig zijn.

Binnen de scope

  • Impact en getroffen systemen afbakenen
  • Praktische isolatie en containment begeleiden
  • Back-ups en eerste herstelopties beoordelen
  • Eerste herstelpad opstellen binnen maximaal 10 uur

Output

First-response bevindingen · Containmentstatus · Herstelpad of opschalingsadvies

Grens van dit pakket: Geen volledig forensisch ransomwareonderzoek. Brede server/NAS-impact, meerdere locaties, ernstige exfiltratie of verzekeraarseisen vragen vaak een grotere IR-partij.
Bekijk passende incidentroute

Pakket E

WordPress / website gehackt

€750 excl. btw

Voor één WordPress-site of hostingaccount met spam, redirects, malwaremeldingen of ongewenste toegang.

Binnen de scope

  • Toegang en getroffen site afbakenen
  • Opschonen of herstellen vanaf bruikbare back-up waar mogelijk
  • Plugins, thema's, accounts en basisinstellingen nalopen
  • Basis hardening binnen maximaal 4 uur

Output

Herstelstatus website · Belangrijkste gevonden oorzaak/signalen · Hardeningadvies

Grens van dit pakket: Complexe webapps, meerdere shops/sites, custom code-forensics of uitgebreide datalekanalyse vallen buiten de vaste scope.
Bekijk passende incidentroute

Pakket F

Na-incident beveiligingscheck

€595 excl. btw

Voor een klein bedrijf waar de acute fase voorbij is en de belangrijkste zakelijke accounts en basisinstellingen opnieuw gecontroleerd moeten worden.

Binnen de scope

  • Zakelijke mail, MFA, sessies en forwarding nalopen
  • Adminrechten en belangrijke accountinstellingen beoordelen
  • Back-up- en herstelbasis controleren waar zichtbaar
  • Verbeterpunten prioriteren: eerst, later en optioneel

Output

Overzicht resterende risico's · Prioriteitenlijst · Praktische verbeterpunten

Grens van dit pakket: Dit is geen incidentonderzoek en geen garantie dat alle technische oorzaken van een eerder incident achteraf nog vastgesteld kunnen worden.
Bekijk passende incidentroute

Veelgestelde vragen over incidentpakketten

Niet zeker welk pakket past?

Beschrijf kort wat u ziet. We bepalen eerst de scope en adviseren daarna pas een pakket of een andere route.

Bij twijfel eerst rustig beoordelen

Verdachte inlog, phishing of mogelijk gehackt?

Verander bij twijfel niet eerst allerlei instellingen. Leg kort uit wat u ziet; dan bepalen we welke eerste stap verstandig is.

  • Eerst triage en schade beperken
  • Officiële herstelroutes gebruiken
  • Doorverwijzen als specialistischer incidentrespons nodig is
Technische hulp bij een mogelijk digitaal incident