Hablemos de tu proyecto
DOKI / Ciberseguridad

Ciberseguridad · Simulación

Reproducimos paso a paso el camino de un atacante real en un escenario autorizado y controlado. El objetivo no es entrar, sino medir juntos qué pasos ve su defensa y cuáles se le escapan.

  • Alcance autorizado
  • Escenario de ataque autorizado
  • Revisión de defensas
  • Plan de corrección
01 / Qué incluye este servicio

Equipo rojo y azul en la misma mesa.

01

Escenario de ataque autorizado

El escenario se elige entre técnicas realmente vistas en su sector y se define de antemano hasta dónde llega cada paso. Los pasos que podrían dañar datos de producción se simulan, no se ejecutan.

02

Medición de la defensa paso a paso

Tras cada paso de ataque revisamos los registros con su equipo de defensa: ¿dejó rastro, generó alerta, alguien lo notó? El resultado es una observación, no una estimación.

03

Lista de brechas por cerrar

Al final se entregan por orden de prioridad las fuentes de registros que faltan, las reglas por escribir y los pasos de respuesta por actualizar.

02 / Cómo funciona

Tabla de cobertura de ejemplo

Las filas muestran las fases de ataque y las columnas las cuatro funciones de la defensa. Las celdas intensas son fortalezas; las tenues, puntos débiles.

03 / Alcance

Definamos el alcance juntos.

Definimos juntos el alcance, los entregables y los criterios de aceptación en la primera reunión. El presupuesto escrito detalla ese alcance punto por punto; si cambia, el presupuesto se actualiza como nueva versión.

Solo se evalúan activos autorizados y el alcance acordado.

Entregables

  • 01Alcance autorizado
  • 02Escenario de ataque autorizado
  • 03Revisión de defensas
  • 04Plan de corrección
04 / Proceso

Cómo avanzamos, paso a paso.

Cada paso termina con un resultado concreto en sus manos; seguimos con su aprobación.

  1. 01

    Alcance

    Ponemos juntos por escrito el objetivo, los límites y los criterios de aceptación.

  2. 02

    Simulación

    Dentro del alcance autorizado, ejecutamos de forma controlada los escenarios acordados.

  3. 03

    Análisis

    Examinamos la situación actual con datos y encontramos el origen real del problema.

  4. 04

    Informes

    Compartimos en un informe sencillo lo hecho, el resultado y el siguiente paso.

05 / Detalles de la decisión

Qué debe saber antes de solicitar un presupuesto.

Qué está incluido, qué necesitamos de usted, plazos y pago, todo en un solo lugar. El alcance y el precio exactos se establecen en el presupuesto escrito.

Incluido

  • Técnicas reales de atacantes, ejecutadas de forma controlada.
  • Una evaluación de qué pasos detectaron sus defensas y una hoja de ruta de mejora.

No incluido

  • Pruebas que podrían interrumpir un servicio (solo con aprobación escrita por separado, en un entorno controlado).
  • Corrección de los hallazgos (se ofrece aparte como servicio de Corrección).

Qué necesitamos de usted

  • Una autorización escrita firmada.
  • Acceso a sus herramientas de registro y alertas (SIEM, EDR) si las tiene.
  • Alguien en el lado de la defensa durante el ejercicio.

Plazos y entrega

  • Las pruebas se realizan entre semana de 09:00 a 18:00 (hora de Türkiye).

Qué determina el precio

  • Número de escenarios y profundidad de las cadenas de ataque.

Pago y atención posterior

  • Para trabajos acordados en persona, el importe total se paga al inicio.
  • Para trabajos remotos, se paga la mitad al inicio y la mitad en la entrega.
  • Respondemos a cada solicitud en un plazo de 12 horas.
  • Las reuniones se realizan en turco; la correspondencia y las entregas se hacen en el idioma que prefiera, con apoyo de traducción.
  • Trabajamos de forma presencial en Estambul y a distancia en toda Turquía y a nivel internacional.
06 / Preguntas frecuentes

Las preguntas que tiene en mente.

Cuéntenos lo que necesita; definiremos el alcance juntos.

Cuéntanos tu proyecto
¿En qué se diferencia de una prueba de seguridad normal?

Una prueba de seguridad encuentra vulnerabilidades; una simulación de ataque mide si su defensa detecta un ataque. Se complementan: primero se cierran brechas, luego se ejercita la detección y la respuesta.

¿Se necesita permiso antes de la prueba?

Sí. Solo se evalúan los sistemas de los que es responsable y que ha autorizado por escrito.

¿Afectará la prueba a mi sistema en producción?

El alcance, la franja horaria y los métodos se acuerdan de antemano; los pasos de riesgo requieren su aprobación aparte.

Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.