Saltar al contenido
Oggun Shield Technologies

Averigüe cómo entran antes de que alguien lo haga sin avisar.

Simulación de adversario con objetivos definidos. No buscamos la lista más larga de vulnerabilidades: buscamos la ruta que realmente lleva hasta lo que su organización no puede perder.

Problema

Un escáner le dice qué está mal. No le dice qué pasa después.

La mayoría de los informes de seguridad son inventarios: cientos de hallazgos ordenados por severidad teórica, sin decir cuáles se encadenan. Un adversario real no ejecuta hallazgos sueltos; encadena tres cosas menores hasta convertirlas en un problema mayor. Nuestro trabajo es reconstruir esa cadena.

Cómo trabajamos
  • Definimos el objetivo primero. Qué activo, qué dato o qué proceso tiene que quedar demostrado como alcanzable o inalcanzable.
  • Acordamos reglas de enfrentamiento por escrito. Alcance, ventanas, sistemas excluidos, criterios de parada y canal de escalamiento.
  • Trabajamos por rutas, no por listas. Reconocimiento, acceso inicial, movimiento lateral y escalamiento hasta el objetivo o hasta el punto donde el control lo impide.
  • Documentamos mientras avanzamos. Cada paso queda con hora, condición y artefacto para que su equipo pueda contrastarlo con su propia telemetría.
  • Cerramos con retesting. Lo corregido se vuelve a probar; un hallazgo no se cierra porque alguien lo marque como cerrado.
Qué recibe Entregables
en dos capas

Entregables

Rutas de intrusión

Las cadenas completas que llevaron al objetivo, con el punto exacto donde cada control funcionó o falló.

Resumen para dirección

Qué se demostró, qué impacto tendría en el negocio y qué decisiones hay que tomar, sin jerga.

Detalle reproducible

Pasos, condiciones y artefactos suficientes para que su equipo reproduzca el hallazgo sin nosotros.

Plan de remediación priorizado

Corrección por sistema y versión, ordenada por lo que más reduce el riesgo, no por severidad nominal.

Contraste con su detección

Qué de lo que hicimos quedó registrado, qué generó alerta y qué pasó desapercibido.

Retesting

Verificación posterior de las correcciones, con criterio explícito de cierre.

Alcance
Modalidades
Red Team con objetivo, pentesting de aplicación e infraestructura, ingeniería social y adversary simulation.
Superficies
Perímetro externo, red interna, aplicaciones web y API, entornos cloud, identidad y directorio, y factor humano.
Nivel de conocimiento
Caja negra, gris o blanca, según lo que se quiera medir: capacidad de descubrimiento o profundidad de revisión.
Coordinación
Ejercicio anunciado o no anunciado al equipo defensivo, según el objetivo. Siempre autorizado por escrito.
Requisitos previos
Autorización formal del titular de los sistemas, contactos de emergencia y ventana acordada.

Sobre el alcance. Duración, profundidad y reglas de enfrentamiento se definen por escrito antes de empezar. No publicamos precios ni paquetes cerrados porque el alcance real depende del entorno y de los objetivos acordados.

¿Quiere saber hasta dónde llegaría un atacante?

Una conversación inicial sirve para definir el objetivo del ejercicio y las reglas de enfrentamiento. A partir de ahí se puede acotar un alcance real.

Solicitar una evaluación

Teléfono
+57 311 840 3344
Alcance
Organizaciones reguladas, infraestructuras críticas y operaciones digitales complejas.