- Inicio
- Capacidades
- Oggun Defense
Tener registros no es tener detección.
Convertimos la telemetría que ya está pagando en capacidad real de ver, decidir y responder. Detección afinada, superficie reducida y respuesta ensayada antes de necesitarla.
Casi todo el mundo tiene datos. Muy pocos tienen respuesta.
La distancia entre un evento registrado y una persona actuando sobre él es donde se pierden los incidentes. Suele haber telemetría suficiente y detección insuficiente: reglas heredadas que nadie afinó, alertas que nadie lee y un procedimiento de respuesta que solo se ejecutó en el papel. Trabajamos sobre esa distancia.
- Medimos la cobertura real. Qué técnicas de ataque quedarían registradas hoy, cuáles generarían alerta y cuáles no dejarían rastro.
- Afinamos antes de añadir. Reducir ruido suele mejorar más la detección que comprar otra herramienta.
- Escribimos detección verificable. Cada regla nace con su caso de prueba: si no se puede demostrar que dispara, no está terminada.
- Reducimos superficie. Hardening sobre lo que el atacante usaría primero: identidad, exposición externa y configuraciones por defecto.
- Ensayamos la respuesta. Procedimientos probados en simulacro, con roles, criterios de decisión y comunicación definidos.
en dos capas
Entregables
Mapa de cobertura de detección
Qué se ve, qué no se ve y dónde está el punto ciego más caro de mantener.
Reglas de detección probadas
Lógica de detección documentada, con su caso de prueba y su tasa de falsos positivos observada.
Plan de hardening priorizado
Configuraciones a cambiar, ordenadas por reducción de riesgo frente al esfuerzo que exigen.
Procedimientos de respuesta
Playbooks por tipo de incidente, con roles, umbrales de escalamiento y criterios de contención.
Threat hunting
Búsqueda dirigida por hipótesis sobre su telemetría, con hallazgos y con las hipótesis descartadas.
Informe de simulacro
Qué funcionó, qué se trabó y qué hay que cambiar en el procedimiento, no en las personas.
- Servicios
- Diseño y acompañamiento de SOC, ingeniería de detección, hardening, threat hunting y respuesta a incidentes.
- Entornos
- Endpoint, red, identidad, cloud, contenedores y aplicaciones de negocio.
- Modelos de trabajo
- Proyecto acotado, acompañamiento continuo o refuerzo de un equipo interno existente.
- Respuesta a incidentes
- Contención, análisis, erradicación, recuperación y lecciones aprendidas documentadas.
- Requisitos previos
- Acceso a la telemetría relevante y un responsable interno con capacidad de decisión operativa.
Sobre el alcance. Duración, profundidad y reglas de enfrentamiento se definen por escrito antes de empezar. No publicamos precios ni paquetes cerrados porque el alcance real depende del entorno y de los objetivos acordados.
¿Su equipo vería un ataque hoy?
Se puede empezar midiendo la cobertura de detección actual. Es la forma más rápida de saber si el problema es de herramientas, de configuración o de proceso.
- Teléfono
- +57 311 840 3344
- Alcance
- Organizaciones reguladas, infraestructuras críticas y operaciones digitales complejas.