Perímetro externo
Lo que cualquiera en internet puede ver de tu empresa: servidores, VPN, correo y servicios expuestos.
Atacamos tu empresa como lo haría un criminal, con permiso y con reglas claras. Encontramos las puertas abiertas antes que ellos, te decimos cuáles cerrar primero y te acompañamos hasta cerrarlas.
Definimos el alcance contigo. Estas son las pruebas más comunes.
Lo que cualquiera en internet puede ver de tu empresa: servidores, VPN, correo y servicios expuestos.
Qué pasaría si alguien ya estuviera adentro: movimiento lateral, privilegios y accesos a datos críticos.
Portales, tiendas en línea y APIs, con foco en autenticación, datos y lógica de negocio.
Configuraciones, identidades y permisos en tus entornos de nube.
Campañas controladas de phishing para medir cómo reacciona tu gente, sin exhibir a nadie.
Contraseñas, MFA y cuentas con más permisos de los necesarios, incluidos agentes de IA.
Acordamos por escrito qué se prueba, cuándo y qué no se toca. Nada sucede sin tu autorización.
Combinamos herramientas y trabajo manual de nuestro equipo para encontrar lo que sí es explotable.
No te entregamos una lista de 500 hallazgos: te decimos qué cerrar primero según el impacto en tu negocio.
Trabajamos con tu equipo en la remediación y volvemos a probar para confirmar que la puerta quedó cerrada.
Diseñamos las pruebas para no interrumpir tu negocio. Acordamos contigo horarios, sistemas sensibles y límites antes de empezar, y cualquier prueba de mayor riesgo se hace solo con tu autorización expresa.
Un escaneo automatizado lista posibles fallas. En un pentest, nuestro equipo intenta explotarlas como lo haría un atacante real, confirma cuáles son reales y mide el impacto en tu negocio.
Como mínimo una vez al año y después de cambios importantes: nuevas aplicaciones, migraciones a la nube o fusiones. Muchas normas y aseguradoras también lo piden.
Un reporte ejecutivo que tu consejo entiende, un reporte técnico con evidencia y pasos para corregir cada hallazgo, y una re-prueba para confirmar que quedó cerrado.
Contenemos, investigamos qué pasó y cerramos la puerta. Con evidencia.
Visión completaEndpoint, identidad, correo, nube e IA diseñados como un solo sistema.
ResilienciaRespaldos que el ransomware no puede tocar y recuperación probada.