Hablemos de tu proyecto
Ciberseguridad

Ve los riesgos. Avanza con confianza.

Gestiona pruebas, correcciones y seguimiento en un lugar.

Visibilidad de riesgosCorrecciones prioritariasSeguimiento continuo

Cómo funciona

02 / Alcance

6 capas, 89 categorías de prueba

6 capas, 89 categorías de prueba, más de 100.000 comprobaciones de seguridad automatizadas y monitorización 24/7: desde su sitio web hasta su red, desde su personal hasta su infraestructura en la nube, bajo un mismo techo.

  • 6capas de seguridadWeb · Red · Personas · Nube · Código · Móvil
  • 89categorías de prueba
  • 100.000+comprobaciones de seguridad automatizadas
  • 1700+técnicas y escenarios de ataquesimulación controlada
  • 600+comprobaciones de configuración en la nube
  • Milesplantillas de vulnerabilidad actualizadas
  • 24/7opción de monitorización continua

Líneas de servicio empresarial continuas

Más allá de las pruebas: supervisión continua, respuesta, simulación y consultoría.

Las cifras corresponden al número de comprobaciones en nuestros motores de seguridad automatizados. No todas las categorías se ejecutan en cada prueba; se seleccionan las que se ajustan a su objetivo y alcance.

Cada prueba se ejecuta con su permiso escrito y dentro del alcance que acordamos conjuntamente. Las pruebas que podrían interrumpir un servicio, y la ingeniería social, se planifican solo con una aprobación escrita separada. Ninguna prueba demuestra que un sistema sea completamente seguro; informamos claramente qué se encontró y qué no.

03 / Según tus necesidades

Soluciones para tus necesidades.

Solo se evalúan activos autorizados y el alcance acordado.

Ciberseguridad · Pruebas

  • Alcance autorizado
  • Tabla de riesgos
  • Evidencias de hallazgos
  • Plan de corrección
Ver detalles

Ciberseguridad · Corrección

  • Presupuesto por hallazgo
  • Plan de correcciones
  • Notas de cambios
  • Informe de nueva prueba
Ver detalles

Ciberseguridad · Supervisión

  • Inventario de activos
  • Reglas de alerta
  • Cronología de incidentes
  • Informe mensual
Ver detalles

Ciberseguridad · Respuesta a incidentes

  • Evaluación de incidentes
  • Plan de contención
  • Plan de recuperación
  • Informe de incidente
Ver detalles

Ciberseguridad · Simulación

  • Alcance autorizado
  • Escenario de ataque autorizado
  • Revisión de defensas
  • Plan de corrección
Ver detalles

Ciberseguridad · Cumplimiento

  • Análisis de brechas
  • Borradores de políticas
  • Lista de evidencias
  • Revisión de preparación
Ver detalles

Ciberseguridad · Aplicaciones móviles

  • Permisos de aplicación
  • Flujo de datos
  • Revisión de almacenamiento
  • Tabla de riesgos
Ver detalles

Ciberseguridad · Seguridad en la nube

  • Revisión de identidad y acceso
  • Revisión de red
  • Revisión de configuración
  • Tabla de riesgos
Ver detalles

Ciberseguridad · Seguridad del código

  • Revisión de código
  • Revisión de dependencias
  • Revisión de secretos
  • Plan de correcciones
Ver detalles

Ciberseguridad · Engaño y señuelos

  • Señuelos aislados
  • Reglas de alerta
  • Guía de respuesta
  • Límites del alcance
Ver detalles

Ciberseguridad · Verificación de insignia

  • Resumen de evaluación
  • Período de validez
  • Verificación de insignia
  • Prueba de renovación
Ver detalles

Ciberseguridad · Pruebas · Paquetes de pruebas de seguridad

  • Alcance autorizado
  • Tabla de riesgos
  • Evidencias de hallazgos
  • Plan de corrección
Ver detalles

Ciberseguridad · Supervisión · Superficie de ataque externa

  • Inventario de activos
  • Cambios de exposición
  • Reglas de alerta
  • Informe mensual
Ver detalles

Ciberseguridad · Supervisión · Supervisión básica

  • Reglas de alerta
  • Señales de disponibilidad
  • Cronología de incidentes
  • Informe mensual
Ver detalles

Ciberseguridad · Supervisión · SOC-Lite

  • Reglas de alerta
  • Plan de evaluación
  • Guía de respuesta
  • Límites del alcance
Ver detalles

Ciberseguridad · Supervisión · SOC empresarial

  • Alcance de registros
  • Evaluación de incidentes
  • Guía de respuesta
  • Responsabilidad y gobierno
Ver detalles

Los entregables y criterios se acuerdan al definir el alcance.

04 / De qué depende el precio

Qué determina el precio del trabajo de seguridad

En el trabajo de seguridad, el precio depende de qué se examina, con qué profundidad y con qué frecuencia. El alcance se acuerda por escrito y no se toca ningún sistema fuera de él.

  1. Número de activos en el alcance

    La unidad básica es el número de activos web, bloques de red, cuentas en la nube o dispositivos supervisados. Un activo web cubre un dominio, sus subdominios y una aplicación conectada.

  2. Método y nivel de paquete

    Las pruebas de caja negra o de caja gris, si las áreas detrás de un inicio de sesión se prueban con cuentas de prueba, y el paquete elegido (Inicial, Estándar, Completo) cambian el esfuerzo necesario.

  3. Pruebas que requieren aprobación independiente

    El phishing, la ingeniería social por teléfono y las pruebas que podrían interrumpir su servicio no están en el alcance predeterminado. Si las desea, cada una se planifica como una línea independiente con una aprobación escrita independiente.

  4. Prueba de verificación y corrección

    Una prueba de verificación dentro de los 30 días posteriores al informe está incluida en el precio. La corrección de las vulnerabilidades es un servicio independiente, presupuestado por incidencia y por nivel de riesgo, con un descuento por volumen cuando hay muchas.

  5. Nivel de supervisión

    Para la supervisión continua, el nivel elegido (Superficie de ataque externa, Supervisión básica, SOC-Lite o SOC empresarial) y el número de activos o dispositivos supervisados establecen la cuota mensual.

  6. Modelo de respuesta a incidentes

    Para la respuesta a incidentes puede elegir un acuerdo de disponibilidad anual o una intervención puntual; la duración de la respuesta y el número de sistemas afectados establecen el precio.

El precio se aclara en un presupuesto escrito que detalla los activos, el método y el rango de fechas, preparado tras una breve primera conversación; hasta ese momento no se cobra nada. Ninguna prueba comienza sin una autorización escrita firmada.

Pedir presupuesto
05 / Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.