Ciberseguridad

Seis dominios que se cubren enteros

Ofensiva, defensa, respuesta, inteligencia, gobierno y riesgo humano. No vendemos herramientas: entregamos el dominio completo con su métrica.

Cada dominio tiene su equipo, su metodología y su entregable. No subcontratamos el trabajo que da la cara.

6
dominios cubiertos de extremo a extremo
22
servicios con entregable definido
24/7
guardia permanente con SLA por severidad
ENS
certificación de categoría Alta

Esto se entiende mejor sobre tu propio caso que en una página web.

El embudo de un trimestre

De 48 millones de eventos a doce decisiones

El valor de un SOC no está en cuántos eventos ve, sino en cuántos consigue que no lleguen a tu mesa.

  1. 48.000.000 eventos de telemetría recogidos en el trimestre
  2. 12.400 alertas tras correlación automática
  3. 840 incidentes verificados por el modelo de triaje
  4. 96 requieren intervención del analista
  5. 12 escalados al cliente para que decida

Cifras medias de una cuenta gestionada. Las barras están en escala logarítmica.

Catálogo completo

Veintidós servicios, seis dominios

Contrata el que te interese. Cada dominio detalla su metodología y lo que recibes al terminar.

01 · Ofensiva

Test de intrusión

Externo, interno, web, móvil, API, wifi y físico

Red team

Campañas dirigidas con objetivos de negocio

Ingeniería social

Phishing, vishing, smishing y pretexto presencial

Auditoría de código

Revisión estática, dinámica y de arquitectura

Metodología y entregables de Ofensiva →

02 · Defensa

SOC gestionado 24/7

Detección y respuesta gestionada sobre Ceres

Gestión de vulnerabilidades

Priorización por explotabilidad real, no por puntuación teórica

Superficie de ataque

Lo que se ve de ti desde fuera, con alerta continua

Cloud y DevSecOps

AWS, Azure, GCP y cadena de despliegue

Metodología y entregables de Defensa →

03 · Respuesta

Respuesta a incidentes

Contención, erradicación y recuperación

Forense y peritaje

Evidencia sostenible ante un tribunal, con ratificación en sala

Retainer de respuesta

Disponibilidad contratada antes del incidente

Recuperación y continuidad

RTO y RPO medidos en ejercicio, no declarados

Metodología y entregables de Respuesta →

04 · Inteligencia

Ciberinteligencia y OSINT

Fuentes abiertas, foros cerrados y dark web

Inteligencia de amenazas

Quién te ataca, con qué infraestructura y con qué TTP

Desinformación y reputación

Campañas coordinadas, analizadas con Osborne

Criptoactivos

Trazabilidad y desanonimización con Janus

Metodología y entregables de Inteligencia →

05 · Gobierno

GRC

Política, riesgo, indicadores y revisión por dirección

Adecuación normativa

ENS, NIS2, DORA, ISO 27001 y RGPD

CISO y DPO como servicio

Dirección de seguridad por horas comprometidas

Metodología y entregables de Gobierno →

06 · Riesgo humano

Campañas de simulación

Phishing, vishing y smishing dirigidos

Concienciación segmentada

Formación por perfil y nivel de riesgo

Medición del riesgo

Métrica por área y evolución en el año

Metodología y entregables de Riesgo humano →

Cómo se contrata

Cuatro formas de trabajar juntos

El mismo equipo, cuatro encajes contractuales distintos según lo que necesites.

01

Proyecto

Alcance cerrado con fecha y entregable: una auditoría, una adecuación, un plan director.

02

Servicio gestionado

Cuota recurrente con SLA: SOC, gestión de vulnerabilidades o CISO como servicio.

03

Retén de respuesta

Disponibilidad contratada en frío, para no negociar condiciones el día del incidente.

04

Licencia de producto

Nuestras plataformas en tu infraestructura, con o sin servicio encima.

Marcos con los que trabajamos

ISO 27001ISO 22301ENS NIS2DORARGPD PCI DSSSOC 2IEC 62443 MITRE ATT&CKOWASPPTES OSSTMMNIST 800-115TIBER-EU

¿Hablamos de tu caso?

Una evaluación inicial sin compromiso, con resultados en dos semanas.

Solicitar evaluación +34 931 311 540