Sobre OFFCEPT
Construida por operadores que dedicaron años a entrar en redes antes de crear una empresa alrededor de ello.
Saber Más

Cómo trabajamos

Nuestra Metodología

No hay dos proyectos iguales. La estructura se mantiene: entender la amenaza, probar contra ella, entregar los hallazgos, verificar la corrección.

Proceso del Proyecto

Cómo se desarrolla cada proyecto

Cada proyecto sigue la misma estructura, adaptada a tu entorno y panorama de amenazas específico. Alcance claro, pruebas exhaustivas, informes accionables, resultados verificados.

01

Alcance & Modelado de Amenazas

Entender tu entorno, tu sector y quién te atacaría de forma realista. Construir un modelo de amenaza que dé forma al proyecto. Estudiar los actores de amenaza reales de tu industria y definir objetivos alineados con tus prioridades de riesgo.

02

Pruebas & Explotación

Probar con las mismas técnicas de los grupos de amenaza que perfilamos. Encadenar vulnerabilidades a través de sistemas, redes y aplicaciones en rutas de ataque completas.

03

Informe & Debrief

Actualizaciones semanales durante el proyecto. Informe final con prueba de explotación, impacto de negocio y ruta de remediación. Lo presentamos a tu equipo en un debrief en directo.

04

Remediación & Validación

Nos quedamos cerca. Trabajamos con tu equipo en el triaje, respondemos preguntas durante la remediación y re-probamos las correcciones para confirmar que funcionan.

Qué está incluido

Qué acompaña cada proyecto

Pruebas conducidas por especialistas

Los verdaderos hallazgos vienen de la intuición, del encadenamiento creativo y de decisiones de criterio construidas en años de experiencia práctica.

Escenarios de ataque informados por amenazas

Perfilamos los actores de amenaza relevantes para tu sector y replicamos sus técnicas. Los TTPs reales de los informes de threat intelligence, no checklists genéricos.

Llamadas semanales de sync durante el proyecto

Recibes actualizaciones semanales de estado, alerta temprana de hallazgos críticos y una línea directa con el operador que conduce tu proyecto.

Re-prueba de remediación incluida

Después de corregir los hallazgos, los re-probamos. Sin coste adicional. Confirmamos que la corrección funciona y documentamos la mejora verificada.

Ajuste de detección post-proyecto

En proyectos de red team, nos sentamos con tu equipo de SOC y recorremos cada acción que tomamos, cada alerta que disparó (o no), y entregamos una lista priorizada de mejoras de detección.

Reglas de engagement a tu medida

Trabajamos en torno a tus horas operativas, evitamos sistemas críticos en horas pico y definimos límites claros antes de que el proyecto empiece. Mantienes el control de principio a fin.

Qué recibes

Qué te llevas

Resumen Ejecutivo

Una visión de alto nivel del proyecto, postura de riesgo y prioridades principales. Escrito para liderazgo y consejos de administración.

Informe Técnico

Cada hallazgo con prueba de explotación, pasos de reproducción, componentes afectados y orientación de remediación específica. Escrito para que ingenieros actúen de inmediato.

Mapas de Rutas de Ataque

Diagramas visuales que muestran la cadena completa de explotación del acceso inicial al objetivo. Tu equipo ve exactamente cómo se movería un atacante en tu entorno.

Tracker de Remediación

Una lista priorizada de hallazgos ordenados por riesgo y esfuerzo. Tu equipo sigue el progreso de la remediación y nosotros re-probamos cuando estés listo.

Cómo probaríamos la tuya

Cada proyecto empieza con una conversación sobre tu panorama de amenazas. Habla con nuestros operadores sobre definir una evaluación a la altura de lo que realmente enfrentas.

Hablar Con Un Operador