Pruebas de penetración
Ataques autorizados contra sus sistemas — caja negra, blanca o gris, externos e internos. Con informe por nivel de grav…
VerServicios ofensivos
La tecnología se puede endurecer. A las personas solo se las puede preparar. Una evaluación de ingeniería social comprueba cómo reacciona su organización cuando alguien pregunta con educación en lugar de forzar la entrada, y da la base para aprender de ello.
Reproducimos cómo operan realmente los atacantes: no con un correo masivo genérico, sino con todo lo que puede averiguarse públicamente sobre su empresa. Las ofertas de empleo revelan el software que se usa; LinkedIn, las líneas jerárquicas; una nota de prensa, el momento en el que una urgencia inventada suena verosímil.

Este último punto nos importa. Una prueba que no deja más que una tasa de clics no mejora nada: genera desconfianza. Por eso toda evaluación termina con una sesión informativa para la plantilla que muestra cómo se podría haber reconocido el ataque. Para hacerlo permanente está la formación en concienciación.
los objetivos, los límites y las vías de escalado se fijan por escrito de antemano
análisis de las fuentes de acceso público sobre la empresa y su personal
los escenarios acordados, dentro de las ventanas de tiempo acordadas
tasas por escenario y por departamento, sin nombrar a personas
formación sobre exactamente los patrones que funcionaron
Un informe con las tasas por escenario, por departamento y en el tiempo, anonimizado
Ejemplos de cadenas de ataque, incluidos los pretextos realmente empleados
filtrado de correo, vía de aviso, tiempo de respuesta
Recomendaciones concretas, separadas en tecnología, proceso y formación
A petición, una medición de repetición a los seis o doce meses
Una evaluación de ingeniería social toca los derechos de la personalidad y la representación de los trabajadores. Trabajamos exclusivamente sobre la base de un encargo por escrito, fijamos el alcance con su delegado de protección de datos y su comité de empresa y, por principio, no analizamos resultados por persona. Ningún resultado de nuestra prueba sirve como base para medidas disciplinarias, y eso es deliberado.
Antes de una certificación ISO 27001, como evidencia periódica exigida por NIS2, tras un incidente real o cuando una fusión junta dos culturas de seguridad. En paralelo, las pruebas de penetración examinan el lado técnico, y el Red Teaming, ambos a la vez.
Servicios ofensivos
Ataques autorizados contra sus sistemas — caja negra, blanca o gris, externos e internos. Con informe por nivel de grav…
VerPerímetro, red interna, aplicaciones web y nube revisados de forma continua frente a CVE — valorados según su contexto …
VerDe seis a ocho semanas contra un objetivo acordado: tecnología, personas, edificios. Se evalúa su capacidad de detecció…
VerContacto
Hable con nosotros antes de que lo haga otro. La primera conversación es gratuita y respondemos el mismo día laborable.