Lo Que Hacemos
El Proceso
Últimos Artículos
[Technical Research]BYOVD: Detection and Prevention on a Hardened Windows 11 Endpoint
[Technical Research]The State of Exposed VPNs in Europe
[Technical Research]wp2shell (CVE-2026-63030 & CVE-2026-60137): Unauthenticated SQL Injection in WordPress Core
[Advisory]TIBER-EU and DORA: What Financial Institutions Need to Understand Before the Notification Arrives
[Advisory]NIS2 Compliance in Portugal: Evidence Over Documentation
Tu EDR no es una red de seguridad si tiene agujeros
Se despliega un EDR y se asume que los endpoints están cubiertos. Nosotros probamos esa suposición ejecutando las mismas técnicas de evasión que usan los actores de amenaza avanzados. Si falla algo, te mostramos exactamente qué pasó.
EmpezarLa mayoría de las organizaciones despliegan un EDR, miran el dashboard y asumen que están cubiertas. Nosotros probamos si eso es cierto ejecutando las mismas técnicas de los actores de amenaza y mostrándote exactamente qué se escapa.
Saber MásConstruimos payloads personalizados diseñados para evadir tu EDR. No son muestras genéricas de una biblioteca. Técnicas de evasión reales adaptadas a tu vendor y configuración específicos. El mismo enfoque de los actores de amenaza avanzados.
Recorremos la matriz MITRE ATT&CK técnica por técnica y mapeamos exactamente qué atrapa tu EDR y qué deja pasar. Recibes un mapa completo de visibilidad con puntos ciegos que tus defensores no conocen.
¿Tu EDR bloquea y pone en cuarentena de verdad, o solo registra y espera que alguien lea la alerta? Probamos si las respuestas automáticas disparan, si disparan ante lo correcto y si se pueden evadir.
Comprobamos si tu EDR está viendo de verdad todo en el endpoint. Creación de procesos, conexiones de red, escrituras de ficheros, cambios de registro. Si el sensor tiene puntos ciegos, el SOC tiene puntos ciegos.
Tu blue team trabaja con nuestros operadores en tiempo real. Nosotros atacamos, ellos detectan, afinamos reglas de detección juntos. Cada ronda cierra más brechas y construye conocimiento institucional en tu SOC.
Contra Qué Probamos
DLL injection, process hollowing, reflective loading. Probar si tu EDR atrapa código corriendo dentro de procesos legítimos.
PowerShell, WMI, certutil, mshta. Usar herramientas nativas de Windows como lo hacen los actores de amenaza. Sin binarios, nada que escanear.
Acceso a LSASS, extracción de SAM, ataques Kerberos. ¿Tu EDR señala a alguien sacando todas las passwords de una máquina?
Pass-the-hash, PsExec, ejecución remota WMI, secuestro de RDP. Probar si el EDR sigue el movimiento entre hosts.
Bypass de tamper protection, desactivación de componentes del EDR, limpieza de logs. Probar si el EDR puede protegerse de quien quiere tumbarlo.
DNS tunneling, C2 por HTTPS, beacons encriptados. Si los datos salen de tu red por protocolos legítimos, ¿tu EDR se da cuenta?
200+
Técnicas ATT&CK
Mapa de Brechas
Cobertura de Detección
Antes & Después
Mejora Medible
Vendor Agnóstico
Cualquier Stack EDR/XDR
Cómo Funciona
Revisamos el vendor de tu EDR, configuración y reglas de detección. Luego desplegamos nuestras herramientas de prueba en los endpoints acordados, coordinados con tu equipo para evitar disrupción.
Recorremos las técnicas ATT&CK metódicamente. Process injection, credential dumping, movimiento lateral, evasión de defensa. Cada técnica registrada: disparada, no detectada o parcial.
Desglose completo de resultados: qué técnicas atrapó tu EDR, cuáles falló y cuáles dispararon alertas imprecisas o ruidosas. Mapeado en la matriz ATT&CK con orientación de remediación.
Trabajamos con tu SOC para ajustar las reglas de detección según las brechas. Luego re-probamos para confirmar que las mejoras funcionan. Resultados antes-después medibles.
Caso de Éxito
El dashboard del EDR parecía bien. Todo verde. Luego OFFCEPT nos mostró que solo atrapaba el 40% de las técnicas de movimiento lateral. Tras sesiones de purple team y ajuste de reglas, la cobertura pasó del 40% a más del 90%.
Responsable de Seguridad de IT
Grupo Manufacturero Global
Ejecutamos las mismas técnicas de evasión que los actores de amenaza avanzados y te mostramos exactamente lo que tu EDR deja pasar. Brechas de detección, fallos de respuesta y puntos ciegos, mapeados y medibles.
Empezar