Seis dominios que se cubren enteros
Ofensiva, defensa, respuesta, inteligencia, gobierno y riesgo humano. No vendemos herramientas: entregamos el dominio completo con su métrica.
Cada dominio tiene su equipo, su metodología y su entregable. No subcontratamos el trabajo que da la cara.
Un solo interlocutor, del primer test al peritaje
Ofensiva, defensa, respuesta, inteligencia, gobierno y riesgo humano, sin cambiar de proveedor a mitad del ciclo.
Buscamos el hueco antes de que lo encuentre otro
Test de intrusión, red team, ingeniería social y auditoría de código, con reprueba incluida tras la corrección.
Ver el dominio → 02 · DefensaVigilamos, detectamos y contenemos 24/7
SOC gestionado sobre seis capas de telemetría, gestión de vulnerabilidades y control de superficie expuesta.
Ver el dominio → 03 · RespuestaCuando ya ha pasado, entramos nosotros
Contención, forense, causa raíz y recuperación, con peritaje sostenible en juicio.
Ver el dominio → 04 · InteligenciaMiramos fuera del perímetro y actuamos
OSINT y dark web, suplantación y desinformación, y retirada efectiva del activo fraudulento.
Ver el dominio → 05 · GobiernoCumplimiento, riesgo y dirección
ENS, ISO 27001, NIS2 y DORA, análisis de riesgo, continuidad y CISO como servicio.
Ver el dominio → 06 · Riesgo humanoEl eslabón que se entrena, no se culpa
Phishing simulado, concienciación por departamento y métricas de mejora por materia.
Ver el dominio →Esto se entiende mejor sobre tu propio caso que en una página web.
De 48 millones de eventos a doce decisiones
El valor de un SOC no está en cuántos eventos ve, sino en cuántos consigue que no lleguen a tu mesa.
-
48.000.000 eventos de telemetría recogidos en el trimestre
-
12.400 alertas tras correlación automática
-
840 incidentes verificados por el modelo de triaje
-
96 requieren intervención del analista
-
12 escalados al cliente para que decida
Cifras medias de una cuenta gestionada. Las barras están en escala logarítmica.
Veintidós servicios, seis dominios
Contrata el que te interese. Cada dominio detalla su metodología y lo que recibes al terminar.
01 · Ofensiva
Test de intrusión
Externo, interno, web, móvil, API, wifi y físico
Red team
Campañas dirigidas con objetivos de negocio
Ingeniería social
Phishing, vishing, smishing y pretexto presencial
Auditoría de código
Revisión estática, dinámica y de arquitectura
Metodología y entregables de Ofensiva →
02 · Defensa
SOC gestionado 24/7
Detección y respuesta gestionada sobre Ceres
Gestión de vulnerabilidades
Priorización por explotabilidad real, no por puntuación teórica
Superficie de ataque
Lo que se ve de ti desde fuera, con alerta continua
Cloud y DevSecOps
AWS, Azure, GCP y cadena de despliegue
Metodología y entregables de Defensa →
03 · Respuesta
Respuesta a incidentes
Contención, erradicación y recuperación
Forense y peritaje
Evidencia sostenible ante un tribunal, con ratificación en sala
Retainer de respuesta
Disponibilidad contratada antes del incidente
Recuperación y continuidad
RTO y RPO medidos en ejercicio, no declarados
Metodología y entregables de Respuesta →
04 · Inteligencia
Ciberinteligencia y OSINT
Fuentes abiertas, foros cerrados y dark web
Inteligencia de amenazas
Quién te ataca, con qué infraestructura y con qué TTP
Desinformación y reputación
Campañas coordinadas, analizadas con Osborne
Criptoactivos
Trazabilidad y desanonimización con Janus
Metodología y entregables de Inteligencia →
05 · Gobierno
GRC
Política, riesgo, indicadores y revisión por dirección
Adecuación normativa
ENS, NIS2, DORA, ISO 27001 y RGPD
CISO y DPO como servicio
Dirección de seguridad por horas comprometidas
Metodología y entregables de Gobierno →
06 · Riesgo humano
Campañas de simulación
Phishing, vishing y smishing dirigidos
Concienciación segmentada
Formación por perfil y nivel de riesgo
Medición del riesgo
Métrica por área y evolución en el año
Cuatro formas de trabajar juntos
El mismo equipo, cuatro encajes contractuales distintos según lo que necesites.
Proyecto
Alcance cerrado con fecha y entregable: una auditoría, una adecuación, un plan director.
Servicio gestionado
Cuota recurrente con SLA: SOC, gestión de vulnerabilidades o CISO como servicio.
Retén de respuesta
Disponibilidad contratada en frío, para no negociar condiciones el día del incidente.
Licencia de producto
Nuestras plataformas en tu infraestructura, con o sin servicio encima.
Marcos con los que trabajamos
¿Hablamos de tu caso?
Una evaluación inicial sin compromiso, con resultados en dos semanas.