Sobre OFFCEPT
Construida por operadores que dedicaron años a entrar en redes antes de crear una empresa alrededor de ello.
Saber Más

Tu EDR no es una red de seguridad si tiene agujeros

Pruebas EDR & XDR

Se despliega un EDR y se asume que los endpoints están cubiertos. Nosotros probamos esa suposición ejecutando las mismas técnicas de evasión que usan los actores de amenaza avanzados. Si falla algo, te mostramos exactamente qué pasó.

Empezar

Tu EDR vale lo que atrapa.

La mayoría de las organizaciones despliegan un EDR, miran el dashboard y asumen que están cubiertas. Nosotros probamos si eso es cierto ejecutando las mismas técnicas de los actores de amenaza y mostrándote exactamente qué se escapa.

Saber Más

Construimos payloads personalizados diseñados para evadir tu EDR. No son muestras genéricas de una biblioteca. Técnicas de evasión reales adaptadas a tu vendor y configuración específicos. El mismo enfoque de los actores de amenaza avanzados.

Recorremos la matriz MITRE ATT&CK técnica por técnica y mapeamos exactamente qué atrapa tu EDR y qué deja pasar. Recibes un mapa completo de visibilidad con puntos ciegos que tus defensores no conocen.

¿Tu EDR bloquea y pone en cuarentena de verdad, o solo registra y espera que alguien lea la alerta? Probamos si las respuestas automáticas disparan, si disparan ante lo correcto y si se pueden evadir.

Comprobamos si tu EDR está viendo de verdad todo en el endpoint. Creación de procesos, conexiones de red, escrituras de ficheros, cambios de registro. Si el sensor tiene puntos ciegos, el SOC tiene puntos ciegos.

Tu blue team trabaja con nuestros operadores en tiempo real. Nosotros atacamos, ellos detectan, afinamos reglas de detección juntos. Cada ronda cierra más brechas y construye conocimiento institucional en tu SOC.

Contra Qué Probamos

Seis categorías. Técnicas de ataque reales.

Más Evadido

Process Injection

DLL injection, process hollowing, reflective loading. Probar si tu EDR atrapa código corriendo dentro de procesos legítimos.

Más Difícil de Detectar

Living Off The Land

PowerShell, WMI, certutil, mshta. Usar herramientas nativas de Windows como lo hacen los actores de amenaza. Sin binarios, nada que escanear.

Alto Impacto

Credential Dumping

Acceso a LSASS, extracción de SAM, ataques Kerberos. ¿Tu EDR señala a alguien sacando todas las passwords de una máquina?

Ruta Crítica

Movimiento Lateral

Pass-the-hash, PsExec, ejecución remota WMI, secuestro de RDP. Probar si el EDR sigue el movimiento entre hosts.

Subestimado

Evasión de Defensa

Bypass de tamper protection, desactivación de componentes del EDR, limpieza de logs. Probar si el EDR puede protegerse de quien quiere tumbarlo.

En Ascenso

Canales de Exfiltración

DNS tunneling, C2 por HTTPS, beacons encriptados. Si los datos salen de tu red por protocolos legítimos, ¿tu EDR se da cuenta?

200+

Técnicas ATT&CK

Mapa de Brechas

Cobertura de Detección

Antes & Después

Mejora Medible

Vendor Agnóstico

Cualquier Stack EDR/XDR

Cómo Funciona

Del despliegue a la mejora medible

01

Alcance & Despliegue

Revisamos el vendor de tu EDR, configuración y reglas de detección. Luego desplegamos nuestras herramientas de prueba en los endpoints acordados, coordinados con tu equipo para evitar disrupción.

02

Ejecutar Técnicas

Recorremos las técnicas ATT&CK metódicamente. Process injection, credential dumping, movimiento lateral, evasión de defensa. Cada técnica registrada: disparada, no detectada o parcial.

03

Informe de Detección

Desglose completo de resultados: qué técnicas atrapó tu EDR, cuáles falló y cuáles dispararon alertas imprecisas o ruidosas. Mapeado en la matriz ATT&CK con orientación de remediación.

04

Ajustar & Validar

Trabajamos con tu SOC para ajustar las reglas de detección según las brechas. Luego re-probamos para confirmar que las mejoras funcionan. Resultados antes-después medibles.

Caso de Éxito

Empresa manufacturera descubre que su EDR fallaba el 60% de las técnicas de movimiento lateral

60% Detection Gaps Found200+ Techniques TestedManufacturing Sector

El dashboard del EDR parecía bien. Todo verde. Luego OFFCEPT nos mostró que solo atrapaba el 40% de las técnicas de movimiento lateral. Tras sesiones de purple team y ajuste de reglas, la cobertura pasó del 40% a más del 90%.

Responsable de Seguridad de IT

Grupo Manufacturero Global

Tu EDR no está protegiendo lo que crees.

Ejecutamos las mismas técnicas de evasión que los actores de amenaza avanzados y te mostramos exactamente lo que tu EDR deja pasar. Brechas de detección, fallos de respuesta y puntos ciegos, mapeados y medibles.

Empezar