Sobre OFFCEPT
Construida por operadores que dedicaron años a entrar en redes antes de crear una empresa alrededor de ello.
Saber Más

Lo que encontramos. Lo que cambió.

Casos de Éxito

Sin escenarios hipotéticos. Son proyectos reales, anonimizados, que muestran lo que encontramos y lo que cambió por ello.

TecnologíaRed Team

Red team de infraestructura cloud expone brecha de detección del 72% en un proveedor SaaS

Una empresa SaaS quería saber si su AWS estaba realmente segura. Explotamos IAM mal configuradas, nos movimos a través de funciones Lambda y llegamos a las bases de datos de producción. Su SOC nunca nos vio hasta el debrief.

72% Brecha de Detección|Operación de 3 Semanas

SaludRed Team

Grupo hospitalario descubre ruta de ransomware por la red de dispositivos médicos

Conseguimos domain admin mediante un email de phishing, nos movimos por la red de dispositivos médicos y demostramos que era posible exfiltrar 2,1 millones de registros de pacientes. Esa evidencia consiguió la aprobación de fondos de seguridad a nivel de consejo.

2,1M Registros en Riesgo|Proyecto de 4 Semanas

FinanzasPentesting

Banco Tier-1 corrige gestión de claves HSM deficiente antes de la próxima auditoría

En cuatro semanas encontramos gestión de claves HSM deficiente, endpoints de API abiertos y una forma de manipular transacciones transfronterizas. Todo corregido antes de su próxima auditoría.

Hallazgos Críticos: 14|Proyecto de 4 Semanas

LogísticaPentesting

Empresa global de logística reduce la exposición a brechas en un 74%

OFFCEPT no entregó un PDF y desapareció. Sus operadores se sentaron con nuestro equipo, recorrieron cada hallazgo en tiempo real y nos ayudaron a priorizar lo que más importaba.

74% Reducción de Riesgo|Proyecto de 4 Semanas

EnergíaCTEM

Proveedor de energía descubre gateway SCADA sin parchear expuesto a internet

En las primeras 48 horas de monitorización continua, identificamos un gateway SCADA que llevaba tres meses expuesto a internet. Corregido horas después del descubrimiento.

Hallazgo Crítico en 48h|Continuo

RetailPhishing

Simulación de phishing en cadena de retail revela tasa de clic del 34% en la primera campaña

El 34% de los empleados hizo clic en la primera campaña. Tras formación dirigida y cuatro campañas de seguimiento, la tasa de clic bajó al 6%. Cambio de comportamiento real, medido y seguido.

34% → 6% en 90 Días|Programa de 12 Semanas

Sé nuestro próximo caso de éxito

Cada proyecto empieza con una conversación sobre tu panorama de amenazas. Habla con nuestros operadores sobre definir una evaluación que produzca resultados medibles.

Iniciar Una Conversación