Preguntas Frecuentes Resolveremos tus dudas
Todo lo que necesitas saber sobre nuestros servicios de ciberseguridad y evaluaciones.
Sobre Nuestros Servicios
Comprende qué ofrecemos y cómo funcionan nuestras evaluaciones
Una prueba de penetración es una evaluación de seguridad autorizada donde nuestro equipo intenta identificar vulnerabilidades en tu infraestructura, aplicaciones y sistemas. Simulamos ataques reales para descubrir debilidades antes de que lo hagan los atacantes.
El análisis de vulnerabilidades utiliza herramientas automatizadas para identificar vulnerabilidades conocidas. Las pruebas de penetración van más allá: incluyen análisis manual, explotación de vulnerabilidades y evaluación del impacto real. Las pruebas de penetración son más exhaustivas y realistas.
Red Teaming es una simulación realista de ataque avanzado donde nuestro equipo actúa como un adversario sofisticado. Evaluamos múltiples vectores de ataque, incluyendo ingeniería social, infraestructura y aplicaciones, para proporcionar una visión completa de tu postura de seguridad.
La duración depende del alcance y complejidad. Un análisis de vulnerabilidades puede tomar 3-5 días, mientras que una prueba de penetración completa puede tomar 1-2 semanas. El red teaming, siendo más exhaustivo, puede tomar 2-4 semanas. Proporcionamos cronogramas específicos en la propuesta.
Seguridad y Confianza
Información sobre protección, confidencialidad y seguridad
Sí, es completamente seguro. Trabajamos bajo acuerdos de confidencialidad estrictos y coordinamos cuidadosamente todas las actividades. Nuestro equipo tiene experiencia en realizar evaluaciones sin afectar la disponibilidad de tus sistemas. Además, realizamos pruebas en horarios acordados.
Todos nuestros profesionales firman acuerdos de confidencialidad estrictos. Los reportes se entregan de forma segura y encriptada. Solo el personal autorizado tiene acceso a la información. Cumplimos con todas las regulaciones de privacidad aplicables.
Reportamos vulnerabilidades críticas inmediatamente durante la evaluación para que puedas tomar medidas correctivas. El reporte final incluye un plan de remediación detallado con prioridades basadas en el riesgo. Ofrecemos seguimiento para verificar la corrección.
Reportes y Resultados
Qué esperar del proceso y de los entregables
Nuestros reportes incluyen: resumen ejecutivo, hallazgos detallados con evidencia, clasificación de riesgos, recomendaciones de remediación priorizadas, y un plan de acción. También proporcionamos sesiones de presentación para explicar los resultados.
Sí, ofrecemos soporte continuo. Puedes contactarnos con preguntas sobre los hallazgos y recomendaciones. Además, ofrecemos servicios de seguimiento para verificar que las vulnerabilidades hayan sido remediadas correctamente.
Precios y Contratación
Información sobre costos y cómo comenzar
Los precios se basan en varios factores: alcance de la evaluación, complejidad de la infraestructura, número de sistemas a evaluar, duración estimada y requisitos específicos. Proporcionamos cotizaciones personalizadas después de una consulta inicial.
Puedes contactarnos a través de nuestro formulario de contacto, correo electrónico o teléfono. Realizaremos una consulta inicial gratuita para entender tus necesidades, proporcionar una cotización personalizada y responder todas tus preguntas antes de comenzar.
Sí, recomendamos: notificar a tu equipo de TI sobre la evaluación, asegurar que los sistemas estén disponibles, proporcionar acceso necesario (si aplica), y establecer un punto de contacto para coordinación. Proporcionamos una lista de verificación completa antes de comenzar.
Auditoría de Reputación Digital
Preguntas sobre nuestro servicio de OSINT y gestión de identidad digital
Una Auditoría de Reputación Digital es un análisis exhaustivo de tu presencia en línea. Investigamos información públicamente disponible sobre ti o tu empresa en redes sociales, noticias, registros públicos y otros canales. El objetivo es identificar exposiciones de datos, menciones negativas y oportunidades de mejora. Todo se realiza de manera legal y ética, investigando SOLO fuentes públicas.
Sí, es completamente legal. Investigamos SOLO información públicamente disponible. Cumplimos estrictamente con GDPR (EU), CCPA (California), LGPD (Brasil) y Ley 25.326 (Argentina). Nunca accedemos a sistemas sin autorización, interceptamos comunicaciones privadas, o recolectamos datos sin consentimiento. Consulta nuestro documento de privacidad y marco legal para más detalles.
Investigamos: perfiles en redes sociales públicas (LinkedIn, Twitter, Facebook, Instagram), artículos y noticias publicadas, registros corporativos públicos, dominios y WHOIS, certificados SSL, menciones en foros indexados, bases de datos de brechas (HaveIBeenPwned), y presencia en directorios públicos. NO investigamos sistemas privados, comunicaciones cifradas, o información protegida.
Generalmente 5-10 días hábiles desde el inicio de la investigación hasta la entrega del reporte. El tiempo exacto depende de la complejidad del caso y la cantidad de información disponible. Realizamos una sesión de debriefing ejecutivo para explicar los hallazgos después de la entrega.
Ofrecemos cuatro opciones: Auditoría Personal (análisis de presencia personal, $800 USD), Auditoría Corporativa (análisis de marca y empleados clave, $1,500 USD), Auditoría Ejecutiva (análisis de imagen de ejecutivos, $1,200 USD), y Due Diligence de Inversión (investigación profunda para decisiones de inversión, $2,500 USD). Cada una está diseñada para diferentes necesidades y niveles de profundidad.
El reporte incluye: (1) Resumen Ejecutivo con hallazgos principales, (2) Análisis Detallado de cada hallazgo con URLs y capturas de pantalla, (3) Matriz de Riesgos clasificando cada exposición, (4) Plan de Remediación con pasos específicos, (5) Recomendaciones de fortalecimiento de presencia positiva, y (6) Opciones de monitoreo continuo. También incluimos una sesión de presentación de 1 hora.
Es un servicio opcional de seguimiento mensual donde monitoreamos nuevas menciones, cambios en tu presencia digital y potenciales exposiciones de datos. Recibes alertas de nuevas hallazgos y un reporte mensual de cambios. Es especialmente útil para ejecutivos, empresas públicas y personas en posiciones públicas.
Cumplimiento y Estándares
Regulaciones, metodologías y certificaciones
Utilizamos metodologías reconocidas internacionalmente incluyendo OWASP Testing Guide, NIST Cybersecurity Framework, PTES (Penetration Testing Execution Standard), e ISO 27001. Nuestro enfoque se adapta a tus requisitos específicos de cumplimiento.
Sí, realizamos evaluaciones alineadas con regulaciones como GDPR, HIPAA, PCI-DSS, SOC 2, ISO 27001 y otras. Nuestros reportes pueden utilizarse como evidencia de cumplimiento y nuestro equipo puede asesorarte sobre mejoras necesarias.
Nuestro equipo cuenta con profesionales certificados (OSCP, CEH, GPEN) con más de 10 años de experiencia combinada. Hemos trabajado con empresas de diversos tamaños y sectores, desde startups hasta grandes corporaciones.