Lo Que Hacemos
El Proceso
Últimos Artículos
[Technical Research]BYOVD: Detection and Prevention on a Hardened Windows 11 Endpoint
[Technical Research]The State of Exposed VPNs in Europe
[Technical Research]wp2shell (CVE-2026-63030 & CVE-2026-60137): Unauthenticated SQL Injection in WordPress Core
[Advisory]TIBER-EU and DORA: What Financial Institutions Need to Understand Before the Notification Arrives
[Advisory]NIS2 Compliance in Portugal: Evidence Over Documentation
¿Tu equipo nos detecta?
El pentest te dice qué está roto. El red team te dice si tu equipo detectaría a alguien operando dentro de tu red. Las mismas técnicas de los grupos de amenaza que atacan tu sector.
EmpezarNuestros operadores conducen ataques multi-fase durante semanas. El objetivo es responder una pregunta: ¿tu equipo de seguridad nos detiene antes de llegar a los activos más críticos?
Saber MásElegimos un actor de amenaza relevante para ti y replicamos su playbook real. Mismas herramientas, misma infraestructura, mismos objetivos, contra tu organización.
Empezamos ya dentro de tu red y probamos si tu equipo nos detecta movernos lateralmente, escalando privilegios y exfiltrando datos.
Colarse por la puerta, hacernos pasar por un proveedor, dejar USBs en el vestíbulo. Probamos si tus controles físicos aguantan a alguien decidido a entrar.
Tu blue team trabaja codo a codo con nuestra red team. Nosotros atacamos, ellos detectan, afinamos las reglas juntos. Mejora en tiempo real de tu visibilidad y capacidad de respuesta.
Simulamos el playbook de un operador de ransomware real paso a paso: email de phishing, domain admin, cifrado y exfiltración de datos. Ves exactamente dónde están los huecos.
Cadena Completa
Kill Chain
MITRE
TTPs ATT&CK
A Medida
Perfiles de Amenaza
21
Días de Media
Cómo Funciona
Elegimos el actor de amenaza más relevante para tu sector, estudiamos cómo opera y construimos un plan de ataque en torno a él.
Intentamos entrar por phishing, ingeniería social o lo que esté expuesto en internet. Luego nos atrincheramos y nos quedamos, como haría un atacante real.
Nos movemos por tu red, escalamos privilegios y vamos hacia el objetivo. Cada paso pone a prueba si tu equipo se da cuenta y responde.
Recorremos todo lo que hicimos, cada alerta que disparó o no, y te entregamos una lista priorizada de brechas de detección.
Cómo construimos la operación
Cada proyecto empieza seleccionando el grupo de amenaza con mayor probabilidad de atacar tu sector. Estudiamos sus TTPs y replicamos su playbook.
Motivación financiera, activo desde 2021, ataca banca y fintech. Ingeniería social sofisticada combinada con técnicas living-off-the-land.
Caso de Éxito
Estuvieron dentro de nuestra red dos semanas antes de que el SOC se diera cuenta. OFFCEPT nos llevó por cada paso que dieron y cada alerta que debió disparar. En 90 días las brechas de detección estaban cerradas y el tiempo medio de detección bajó de más de 200 horas a menos de cuatro.
Responsable de Operaciones de Seguridad
Institución Financiera Tier-1
Habla con un operador sobre definir un ejercicio red team construido en torno a los actores de amenaza que realmente atacan tu sector.
Empezar