Escenario de ataque autorizado
El escenario se elige entre técnicas realmente vistas en su sector y se define de antemano hasta dónde llega cada paso. Los pasos que podrían dañar datos de producción se simulan, no se ejecutan.
Reproducimos paso a paso el camino de un atacante real en un escenario autorizado y controlado. El objetivo no es entrar, sino medir juntos qué pasos ve su defensa y cuáles se le escapan.
El escenario se elige entre técnicas realmente vistas en su sector y se define de antemano hasta dónde llega cada paso. Los pasos que podrían dañar datos de producción se simulan, no se ejecutan.
Tras cada paso de ataque revisamos los registros con su equipo de defensa: ¿dejó rastro, generó alerta, alguien lo notó? El resultado es una observación, no una estimación.
Al final se entregan por orden de prioridad las fuentes de registros que faltan, las reglas por escribir y los pasos de respuesta por actualizar.
Las filas muestran las fases de ataque y las columnas las cuatro funciones de la defensa. Las celdas intensas son fortalezas; las tenues, puntos débiles.
Definimos juntos el alcance, los entregables y los criterios de aceptación en la primera reunión. El presupuesto escrito detalla ese alcance punto por punto; si cambia, el presupuesto se actualiza como nueva versión.
Cada paso termina con un resultado concreto en sus manos; seguimos con su aprobación.
Ponemos juntos por escrito el objetivo, los límites y los criterios de aceptación.
Dentro del alcance autorizado, ejecutamos de forma controlada los escenarios acordados.
Examinamos la situación actual con datos y encontramos el origen real del problema.
Compartimos en un informe sencillo lo hecho, el resultado y el siguiente paso.
Qué está incluido, qué necesitamos de usted, plazos y pago, todo en un solo lugar. El alcance y el precio exactos se establecen en el presupuesto escrito.
Cuéntenos lo que necesita; definiremos el alcance juntos.
Cuéntanos tu proyectoUna prueba de seguridad encuentra vulnerabilidades; una simulación de ataque mide si su defensa detecta un ataque. Se complementan: primero se cierran brechas, luego se ejercita la detección y la respuesta.
Sí. Solo se evalúan los sistemas de los que es responsable y que ha autorizado por escrito.
El alcance, la franja horaria y los métodos se acuerdan de antemano; los pasos de riesgo requieren su aprobación aparte.
Cuéntenos lo que necesita; definiremos el alcance juntos.