Ve los riesgos. Avanza con confianza.
Gestiona pruebas, correcciones y seguimiento en un lugar.
Cómo funciona
Pruebas de seguridad
Se evalúan web, apps e infraestructura dentro del alcance autorizado.
Corrección de fallos
Se priorizan hallazgos y se verifican correcciones con nuevas pruebas.
Monitorización y SOC
Riesgos e incidentes se siguen en el alcance y horario acordados.
6 capas, 89 categorías de prueba
6 capas, 89 categorías de prueba, más de 100.000 comprobaciones de seguridad automatizadas y monitorización 24/7: desde su sitio web hasta su red, desde su personal hasta su infraestructura en la nube, bajo un mismo techo.
- 6capas de seguridadWeb · Red · Personas · Nube · Código · Móvil
- 89categorías de prueba
- 100.000+comprobaciones de seguridad automatizadas
- 1700+técnicas y escenarios de ataquesimulación controlada
- 600+comprobaciones de configuración en la nube
- Milesplantillas de vulnerabilidad actualizadas
- 24/7opción de monitorización continua
- 46
Capa web / sitio
Se escanean en segundo plano miles de plantillas de vulnerabilidad actualizadas y más de 100.000 firmas de vulnerabilidades conocidas.
Ver detalles - 20
Capa de red
Más de 100.000 firmas de vulnerabilidades conocidas se comparan con los servicios de su red.
Ver detalles - 14
Capa de personas / procesos
La mayoría de los ataques comienzan con un correo electrónico o una llamada telefónica. Medimos qué tan preparados están su personal y sus procesos para ello.
Ver detalles - 4
Capa de nube
Más de 600 comprobaciones de configuración en la nube para AWS, Azure y Google Cloud.
Ver detalles - 4
Capa de código / desarrollo
Detectamos vulnerabilidades dentro del código, antes de que la aplicación entre en producción.
Ver detalles - 1
Capa móvil
Examinamos su aplicación de Android e iOS tanto a través de su código como mientras se ejecuta.
Ver detalles
Líneas de servicio empresarial continuas
Más allá de las pruebas: supervisión continua, respuesta, simulación y consultoría.
- Gestión de la superficie de ataque externa (ASM)Cada activo que expone a internet (dominios, servidores, paneles) se supervisa de forma continua; se le informa sobre una puerta recién abierta o un certificado a punto de caducar.
- Supervisión de seguridad 24/7 (SOC)Los registros de sus sistemas se supervisan sin interrupción y se genera una alerta cuando algo parece sospechoso. El alcance de la revisión humana depende del nivel de supervisión que elija.
- Respuesta a incidentes de emergencia y análisis forenseRespuesta rápida durante un ataque: detener la propagación, preservar las pruebas y determinar paso a paso lo ocurrido.
- Inteligencia de amenazasLe facilitamos información anticipada sobre amenazas actuales dirigidas a su sector y a las tecnologías que utiliza, y actualizamos sus defensas en consecuencia.
- Simulación de ataques y purple teamingCon más de 1.700 técnicas y escenarios de ataque, probamos, junto con su equipo y de forma controlada, si sus defensas detectan ataques.
- Sistemas de engaño y señueloSe colocan en su red sistemas señuelo y credenciales falsas que parecen reales; si alguien los toca, el atacante se detecta pronto.
- Consultoría de preparación para el cumplimiento (KVKK, ISO 27001, PCI DSS)Identificamos las brechas y preparamos una hoja de ruta para que esté preparado para estos requisitos. No somos un organismo de certificación; le ayudamos a prepararse para la auditoría.
- Auditoría de fortaleza de contraseñasCon su permiso, medimos cómo resisten a intentos de adivinanza las contraseñas de las cuentas de la empresa. Nunca compartimos las contraseñas en sí; solo informamos sobre las cuentas débiles.
- Automatización de seguridad (SOAR)Convertimos pasos de respuesta repetitivos, como bloquear una dirección sospechosa y notificar a la persona adecuada, en flujos de trabajo automatizados, para que los incidentes reciban una respuesta más rápida y coherente.
Las cifras corresponden al número de comprobaciones en nuestros motores de seguridad automatizados. No todas las categorías se ejecutan en cada prueba; se seleccionan las que se ajustan a su objetivo y alcance.
Cada prueba se ejecuta con su permiso escrito y dentro del alcance que acordamos conjuntamente. Las pruebas que podrían interrumpir un servicio, y la ingeniería social, se planifican solo con una aprobación escrita separada. Ninguna prueba demuestra que un sistema sea completamente seguro; informamos claramente qué se encontró y qué no.
Soluciones para tus necesidades.
Solo se evalúan activos autorizados y el alcance acordado.
Ciberseguridad · Pruebas
- Alcance autorizado
- Tabla de riesgos
- Evidencias de hallazgos
- Plan de corrección
Ciberseguridad · Corrección
- Presupuesto por hallazgo
- Plan de correcciones
- Notas de cambios
- Informe de nueva prueba
Ciberseguridad · Supervisión
- Inventario de activos
- Reglas de alerta
- Cronología de incidentes
- Informe mensual
Ciberseguridad · Respuesta a incidentes
- Evaluación de incidentes
- Plan de contención
- Plan de recuperación
- Informe de incidente
Ciberseguridad · Simulación
- Alcance autorizado
- Escenario de ataque autorizado
- Revisión de defensas
- Plan de corrección
Ciberseguridad · Cumplimiento
- Análisis de brechas
- Borradores de políticas
- Lista de evidencias
- Revisión de preparación
Ciberseguridad · Aplicaciones móviles
- Permisos de aplicación
- Flujo de datos
- Revisión de almacenamiento
- Tabla de riesgos
Ciberseguridad · Seguridad en la nube
- Revisión de identidad y acceso
- Revisión de red
- Revisión de configuración
- Tabla de riesgos
Ciberseguridad · Seguridad del código
- Revisión de código
- Revisión de dependencias
- Revisión de secretos
- Plan de correcciones
Ciberseguridad · Engaño y señuelos
- Señuelos aislados
- Reglas de alerta
- Guía de respuesta
- Límites del alcance
Ciberseguridad · Verificación de insignia
- Resumen de evaluación
- Período de validez
- Verificación de insignia
- Prueba de renovación
Ciberseguridad · Pruebas · Paquetes de pruebas de seguridad
- Alcance autorizado
- Tabla de riesgos
- Evidencias de hallazgos
- Plan de corrección
Ciberseguridad · Supervisión · Superficie de ataque externa
- Inventario de activos
- Cambios de exposición
- Reglas de alerta
- Informe mensual
Ciberseguridad · Supervisión · Supervisión básica
- Reglas de alerta
- Señales de disponibilidad
- Cronología de incidentes
- Informe mensual
Ciberseguridad · Supervisión · SOC-Lite
- Reglas de alerta
- Plan de evaluación
- Guía de respuesta
- Límites del alcance
Ciberseguridad · Supervisión · SOC empresarial
- Alcance de registros
- Evaluación de incidentes
- Guía de respuesta
- Responsabilidad y gobierno
Los entregables y criterios se acuerdan al definir el alcance.
Qué determina el precio del trabajo de seguridad
En el trabajo de seguridad, el precio depende de qué se examina, con qué profundidad y con qué frecuencia. El alcance se acuerda por escrito y no se toca ningún sistema fuera de él.
Número de activos en el alcance
La unidad básica es el número de activos web, bloques de red, cuentas en la nube o dispositivos supervisados. Un activo web cubre un dominio, sus subdominios y una aplicación conectada.
Método y nivel de paquete
Las pruebas de caja negra o de caja gris, si las áreas detrás de un inicio de sesión se prueban con cuentas de prueba, y el paquete elegido (Inicial, Estándar, Completo) cambian el esfuerzo necesario.
Pruebas que requieren aprobación independiente
El phishing, la ingeniería social por teléfono y las pruebas que podrían interrumpir su servicio no están en el alcance predeterminado. Si las desea, cada una se planifica como una línea independiente con una aprobación escrita independiente.
Prueba de verificación y corrección
Una prueba de verificación dentro de los 30 días posteriores al informe está incluida en el precio. La corrección de las vulnerabilidades es un servicio independiente, presupuestado por incidencia y por nivel de riesgo, con un descuento por volumen cuando hay muchas.
Nivel de supervisión
Para la supervisión continua, el nivel elegido (Superficie de ataque externa, Supervisión básica, SOC-Lite o SOC empresarial) y el número de activos o dispositivos supervisados establecen la cuota mensual.
Modelo de respuesta a incidentes
Para la respuesta a incidentes puede elegir un acuerdo de disponibilidad anual o una intervención puntual; la duración de la respuesta y el número de sistemas afectados establecen el precio.
El precio se aclara en un presupuesto escrito que detalla los activos, el método y el rango de fechas, preparado tras una breve primera conversación; hasta ese momento no se cobra nada. Ninguna prueba comienza sin una autorización escrita firmada.
Pedir presupuestoHablemos de tu proyecto.
Cuéntenos lo que necesita; definiremos el alcance juntos.