02 · Defensa

Vigilamos, detectamos y contenemos 24/7

Detección gestionada sobre seis capas de telemetría, gestión de vulnerabilidades y control de superficie expuesta.

Guardia permanente con SLA por severidad. Cuarenta y ocho millones de eventos al trimestre se reducen a doce escalados reales.

El catálogo

Cuatro servicios de defensa

El SOC corre sobre Ceres, nuestra propia plataforma, no sobre producto de terceros revendido.

01

SOC gestionado 24/7

Vigilancia continua sobre Ceres

24×7×365MDR SIEM gestionadoContención automática

IA de triaje propia: contención automática de los casos claros y analista humano en los ambiguos. Lo que llega a tu mesa ya viene con contexto y recomendación.

Qué recibes
  • Guardia permanente con SLA por severidad
  • Casos escalados con contexto y recomendación
  • Contención automática de amenazas conocidas
  • Informe mensual de actividad y tendencia
  • Cuadro de mando en vivo

Ver Ceres →

02

Gestión de vulnerabilidades

Ciclo continuo de descubrimiento y corrección

Escaneo continuoPriorización por riesgo SLA de correcciónVerificación de cierre

Priorizamos por explotabilidad real, no por puntuación teórica: una crítica que nadie puede alcanzar importa menos que una media expuesta a internet.

Qué recibes
  • Inventario de activos y superficie expuesta
  • Cola priorizada por explotabilidad
  • Seguimiento de SLA por equipo responsable
  • Métrica de deuda de seguridad por trimestre
03

Gestión de superficie de ataque

Lo que se ve de ti desde fuera

ASMShadow IT CertificadosFuga de credenciales

Dominios, subdominios, certificados, servicios expuestos y activos cloud que nadie recuerda haber levantado.

Qué recibes
  • Mapa de superficie externa con propietario
  • Alerta de activo nuevo o servicio abierto
  • Detección de credenciales filtradas
  • Retirada de activos no autorizados

Ver Attack Surface →

04

Seguridad cloud y DevSecOps

AWS, Azure, GCP y cadena de despliegue

CSPMIAM ContenedoresCI/CD

La configuración se audita contra referencia CIS y los controles se integran en la tubería, para que el fallo se detenga antes del despliegue y no después.

Qué recibes
  • Auditoría de configuración contra referencia CIS
  • Revisión de privilegios y accesos
  • Controles integrados en la tubería
  • Política como código
Producto propio

El producto propio que lo sostiene

Cuatro plataformas que también se licencian por separado si ya tienes equipo propio.

Esto se entiende mejor sobre tu propio caso que en una página web.

Cómo vigilamos

Seis capas de telemetría, un solo criterio

Correlacionar seis orígenes es lo que permite distinguir un incidente real de seis alertas del mismo evento.

01

Endpoint

Puesto y servidor: proceso, memoria y persistencia

02

Red

Tráfico norte-sur y este-oeste, con inspección de protocolo

03

Identidad

Directorio, autenticación y uso de privilegio

04

Cloud

Plano de control, configuración y accesos

05

Aplicación

Registros de negocio y trazas de la cadena de despliegue

06

OT e IoT

Protocolos industriales y flotas de dispositivos

01Ingesta

Normalización de las seis capas en una única línea temporal.

02Correlación

Las alertas del mismo evento se agrupan en un solo caso.

03Triaje

Modelo propio: contención automática de lo conocido, analista en lo ambiguo.

04Escalado

Lo que llega a tu mesa viene con contexto, evidencia y recomendación.

El detalle del embudo de un trimestre está en Ciberseguridad.

¿Hablamos de tu caso?

Una evaluación inicial sin compromiso, con resultados en dos semanas.

Solicitar evaluación Ver los seis dominios