Ethical hacking y pentesting
Evaluación
Ataque controlado a sus aplicaciones e infraestructura, con hallazgos priorizados y retest incluido.
Entregables
- Informe ejecutivo y técnico con hallazgos priorizados por CVSS
- Plan de remediación y retest de verificación
Duración típica: 2–4 semanas
Detección y respuesta gestionada (SOC)
Servicio gestionado
Monitoreo 24/7 con EDR (Seqrite) y análisis de malware en sandbox (ANY.RUN), con tiempos de respuesta comprometidos.
Entregables
- Informe mensual de incidentes y postura con SLAs
- Incidentes contenidos con análisis de causa raíz
Suscripción mensual
Investigación forense y peritajes
Por demanda
Respuesta a incidentes, fraude interno y litigios: adquisición, análisis y testimonio bajo cadena de custodia.
Entregables
- Informe pericial admisible en procesos judiciales
- Evidencia preservada y cadena de custodia documentada
Atención de emergencia 24/7
Analítica antifraude con Arbutus Analyzer
Solución + licencia
Auditoría continua sobre el 100% de sus transacciones: duplicados, proveedores fantasma, conflictos de interés y anomalías.
Entregables
- Scripts de control automatizados y tableros de alertas
- Habilitación del equipo y gestión de licencias
Implementación + suscripción
Cifrado y gestión de llaves (Kryptus)
Solución + licencia
Cifrado respaldado en HSM para sistemas de pago, PKI y datos críticos: criptografía de grado soberano.
Entregables
- Infraestructura HSM / KMS desplegada y asegurada
- Políticas de ciclo de vida de llaves y runbooks de operación
Proyecto + soporte
Continuidad y resiliencia ante ransomware
Programa
BIA, planes de continuidad y recuperación alineados a ISO 22301, validados con simulacros de crisis reales.
Entregables
- BCP/DRP con RTO/RPO medidos por proceso crítico
- Resultados de ejercicios de mesa y hoja de ruta de mejora
Duración típica: 6–10 semanas