Saltar al contenido
Oggun Shield Technologies

Tener registros no es tener detección.

Convertimos la telemetría que ya está pagando en capacidad real de ver, decidir y responder. Detección afinada, superficie reducida y respuesta ensayada antes de necesitarla.

Problema

Casi todo el mundo tiene datos. Muy pocos tienen respuesta.

La distancia entre un evento registrado y una persona actuando sobre él es donde se pierden los incidentes. Suele haber telemetría suficiente y detección insuficiente: reglas heredadas que nadie afinó, alertas que nadie lee y un procedimiento de respuesta que solo se ejecutó en el papel. Trabajamos sobre esa distancia.

Cómo trabajamos
  • Medimos la cobertura real. Qué técnicas de ataque quedarían registradas hoy, cuáles generarían alerta y cuáles no dejarían rastro.
  • Afinamos antes de añadir. Reducir ruido suele mejorar más la detección que comprar otra herramienta.
  • Escribimos detección verificable. Cada regla nace con su caso de prueba: si no se puede demostrar que dispara, no está terminada.
  • Reducimos superficie. Hardening sobre lo que el atacante usaría primero: identidad, exposición externa y configuraciones por defecto.
  • Ensayamos la respuesta. Procedimientos probados en simulacro, con roles, criterios de decisión y comunicación definidos.
Qué recibe Entregables
en dos capas

Entregables

Mapa de cobertura de detección

Qué se ve, qué no se ve y dónde está el punto ciego más caro de mantener.

Reglas de detección probadas

Lógica de detección documentada, con su caso de prueba y su tasa de falsos positivos observada.

Plan de hardening priorizado

Configuraciones a cambiar, ordenadas por reducción de riesgo frente al esfuerzo que exigen.

Procedimientos de respuesta

Playbooks por tipo de incidente, con roles, umbrales de escalamiento y criterios de contención.

Threat hunting

Búsqueda dirigida por hipótesis sobre su telemetría, con hallazgos y con las hipótesis descartadas.

Informe de simulacro

Qué funcionó, qué se trabó y qué hay que cambiar en el procedimiento, no en las personas.

Alcance
Servicios
Diseño y acompañamiento de SOC, ingeniería de detección, hardening, threat hunting y respuesta a incidentes.
Entornos
Endpoint, red, identidad, cloud, contenedores y aplicaciones de negocio.
Modelos de trabajo
Proyecto acotado, acompañamiento continuo o refuerzo de un equipo interno existente.
Respuesta a incidentes
Contención, análisis, erradicación, recuperación y lecciones aprendidas documentadas.
Requisitos previos
Acceso a la telemetría relevante y un responsable interno con capacidad de decisión operativa.

Sobre el alcance. Duración, profundidad y reglas de enfrentamiento se definen por escrito antes de empezar. No publicamos precios ni paquetes cerrados porque el alcance real depende del entorno y de los objetivos acordados.

¿Su equipo vería un ataque hoy?

Se puede empezar midiendo la cobertura de detección actual. Es la forma más rápida de saber si el problema es de herramientas, de configuración o de proceso.

Solicitar una evaluación

Teléfono
+57 311 840 3344
Alcance
Organizaciones reguladas, infraestructuras críticas y operaciones digitales complejas.