- Inicio
- Capacidades
- Oggun Offensive
Averigüe cómo entran antes de que alguien lo haga sin avisar.
Simulación de adversario con objetivos definidos. No buscamos la lista más larga de vulnerabilidades: buscamos la ruta que realmente lleva hasta lo que su organización no puede perder.
Un escáner le dice qué está mal. No le dice qué pasa después.
La mayoría de los informes de seguridad son inventarios: cientos de hallazgos ordenados por severidad teórica, sin decir cuáles se encadenan. Un adversario real no ejecuta hallazgos sueltos; encadena tres cosas menores hasta convertirlas en un problema mayor. Nuestro trabajo es reconstruir esa cadena.
- Definimos el objetivo primero. Qué activo, qué dato o qué proceso tiene que quedar demostrado como alcanzable o inalcanzable.
- Acordamos reglas de enfrentamiento por escrito. Alcance, ventanas, sistemas excluidos, criterios de parada y canal de escalamiento.
- Trabajamos por rutas, no por listas. Reconocimiento, acceso inicial, movimiento lateral y escalamiento hasta el objetivo o hasta el punto donde el control lo impide.
- Documentamos mientras avanzamos. Cada paso queda con hora, condición y artefacto para que su equipo pueda contrastarlo con su propia telemetría.
- Cerramos con retesting. Lo corregido se vuelve a probar; un hallazgo no se cierra porque alguien lo marque como cerrado.
en dos capas
Entregables
Rutas de intrusión
Las cadenas completas que llevaron al objetivo, con el punto exacto donde cada control funcionó o falló.
Resumen para dirección
Qué se demostró, qué impacto tendría en el negocio y qué decisiones hay que tomar, sin jerga.
Detalle reproducible
Pasos, condiciones y artefactos suficientes para que su equipo reproduzca el hallazgo sin nosotros.
Plan de remediación priorizado
Corrección por sistema y versión, ordenada por lo que más reduce el riesgo, no por severidad nominal.
Contraste con su detección
Qué de lo que hicimos quedó registrado, qué generó alerta y qué pasó desapercibido.
Retesting
Verificación posterior de las correcciones, con criterio explícito de cierre.
- Modalidades
- Red Team con objetivo, pentesting de aplicación e infraestructura, ingeniería social y adversary simulation.
- Superficies
- Perímetro externo, red interna, aplicaciones web y API, entornos cloud, identidad y directorio, y factor humano.
- Nivel de conocimiento
- Caja negra, gris o blanca, según lo que se quiera medir: capacidad de descubrimiento o profundidad de revisión.
- Coordinación
- Ejercicio anunciado o no anunciado al equipo defensivo, según el objetivo. Siempre autorizado por escrito.
- Requisitos previos
- Autorización formal del titular de los sistemas, contactos de emergencia y ventana acordada.
Sobre el alcance. Duración, profundidad y reglas de enfrentamiento se definen por escrito antes de empezar. No publicamos precios ni paquetes cerrados porque el alcance real depende del entorno y de los objetivos acordados.
¿Quiere saber hasta dónde llegaría un atacante?
Una conversación inicial sirve para definir el objetivo del ejercicio y las reglas de enfrentamiento. A partir de ahí se puede acotar un alcance real.
- Teléfono
- +57 311 840 3344
- Alcance
- Organizaciones reguladas, infraestructuras críticas y operaciones digitales complejas.