Inicio / Servicios

Operacionesofensivas ydefensivas

Líneas de servicio diseñadas para cubrir todo el ciclo de vida de la seguridad: desde encontrar la vulnerabilidad hasta detectar a quien intenta explotarla.

01 / Pentesting

Pruebas de penetración

Auditoría técnica manual, apoyada en herramientas pero nunca sustituida por ellas. Un escáner encuentra lo evidente; un pentester encuentra lo que importa.

PT-WEB

Aplicaciones web

Basado en OWASP WSTG y el Top 10 2021.

  • Control de acceso roto e IDOR
  • Inyecciones SQL, NoSQL, SSTI
  • Lógica de negocio y flujos de pago
PT-API

APIs REST y GraphQL

Siguiendo OWASP API Security Top 10 2023.

  • BOLA / BFLA
  • Exposición excesiva de datos
  • Rate limiting y abuso de recursos
PT-NET

Red interna y Active Directory

Del usuario sin privilegios al Domain Admin.

  • Kerberoasting y AS-REP roasting
  • Abuso de ACLs y ADCS (ESC1–ESC8)
  • Relay NTLM y segmentación
PT-MOB

Móvil Android / iOS

Conforme a OWASP MASVS y MASTG.

  • Almacenamiento inseguro
  • Bypass de certificate pinning
  • Ingeniería inversa con Frida
PT-CLD

Cloud AWS · Azure · GCP

Revisión de configuración y explotación de IAM.

  • Escalada de privilegios en IAM
  • Buckets y blobs expuestos
  • Kubernetes y contenedores
PT-WIFI

Redes inalámbricas

Auditoría WPA2/WPA3 y entornos corporativos.

  • Evil Twin y portales cautivos
  • Ataques a EAP/802.1X
  • Rogue APs y aislamiento de clientes

02 / Red Team

Simulación de adversarios

Un pentest pregunta "¿qué es vulnerable?". Un ejercicio de Red Team pregunta "¿podría un grupo criminal llegar a nuestros datos más críticos sin que nadie se dé cuenta?"

Definimos objetivos concretos con la dirección —acceder a la base de datos de clientes, ejecutar una transferencia, leer el correo del CEO— y emulamos las TTPs de grupos reales documentados en MITRE ATT&CK.

Qué incluye

  • Spear phishing y vishing contra perfiles seleccionados.
  • Infraestructura C2 propia con redirectores y dominios envejecidos.
  • Intrusión física: clonado de tarjetas RFID y tailgating.
  • Ejercicio Purple Team final con tu SOC para cerrar cada brecha de detección.
TácticaTécnica emuladaID
Acceso inicialSpearphishing con adjuntoT1566.001
EjecuciónPowerShellT1059.001
PersistenciaTarea programadaT1053.005
CredencialesVolcado de LSASST1003.001
Mov. lateralSMB / Admin sharesT1021.002
C2Protocolo web (HTTPS)T1071.001
ExfiltraciónSobre canal C2T1041
03 / SOC & Blue Team

Defensa continua

Analistas humanos detrás de cada alerta. Nuestro SOC trabaja en tres niveles y escala en minutos, no en horas.

TIER 1

Triage

Clasificación de alertas, descarte de falsos positivos y primera contención.

TIER 2

Investigación

Correlación de eventos en SIEM y EDR, análisis de alcance del incidente.

TIER 3

Threat hunting

Búsqueda proactiva de adversarios basada en hipótesis e inteligencia.

DET-ENG

Ingeniería de detección

Reglas Sigma, YARA y KQL versionadas y probadas contra ataques reales.

04 / DFIR

Respuesta a incidentes y forense

Seguimos el ciclo del NIST SP 800-61: preparación, detección y análisis, contención, erradicación, recuperación y lecciones aprendidas.

  • Adquisición de memoria y disco con cadena de custodia.
  • Análisis de timeline, artefactos de Windows y Linux.
  • Ingeniería inversa de malware y extracción de IoCs.
  • Negociación y asesoría en incidentes de ransomware.
  • Informe pericial apto para procesos judiciales.
dfir@iang:~/caso-2611● LIVE
❯ 
05 / Modalidades

Cómo contratar

ModalidadDuración típicaIdeal paraEntregable
Caja negra1–3 semanasSimular un atacante externo sin información previaInforme técnico + ejecutivo
Caja gris1–2 semanasUsuario autenticado, máxima cobertura por horaInforme + retest
Caja blanca2–4 semanasRevisión de código y arquitectura completaInforme + revisión de código
Red Team4–12 semanasOrganizaciones con SOC maduroNarrativa de ataque + Purple Team
SOC gestionadoContinuoVigilancia 24/7 sin equipo propioInformes mensuales + SLA

Definamos el alcance

Una llamada de 30 minutos basta para proponerte un plan de pruebas realista.