Sobre OFFCEPT
Construida por operadores que dedicaron años a entrar en redes antes de crear una empresa alrededor de ello.
Saber Más

¿Tu equipo nos detecta?

Operaciones Red Team

El pentest te dice qué está roto. El red team te dice si tu equipo detectaría a alguien operando dentro de tu red. Las mismas técnicas de los grupos de amenaza que atacan tu sector.

Empezar

¿Tu equipo consigue detectarnos?

Nuestros operadores conducen ataques multi-fase durante semanas. El objetivo es responder una pregunta: ¿tu equipo de seguridad nos detiene antes de llegar a los activos más críticos?

Saber Más

Elegimos un actor de amenaza relevante para ti y replicamos su playbook real. Mismas herramientas, misma infraestructura, mismos objetivos, contra tu organización.

Empezamos ya dentro de tu red y probamos si tu equipo nos detecta movernos lateralmente, escalando privilegios y exfiltrando datos.

Colarse por la puerta, hacernos pasar por un proveedor, dejar USBs en el vestíbulo. Probamos si tus controles físicos aguantan a alguien decidido a entrar.

Tu blue team trabaja codo a codo con nuestra red team. Nosotros atacamos, ellos detectan, afinamos las reglas juntos. Mejora en tiempo real de tu visibilidad y capacidad de respuesta.

Simulamos el playbook de un operador de ransomware real paso a paso: email de phishing, domain admin, cifrado y exfiltración de datos. Ves exactamente dónde están los huecos.

Cadena Completa

Kill Chain

MITRE

TTPs ATT&CK

A Medida

Perfiles de Amenaza

21

Días de Media

Cómo Funciona

Una operación real, no un simulacro

01

Threat Intel & Planificación

Elegimos el actor de amenaza más relevante para tu sector, estudiamos cómo opera y construimos un plan de ataque en torno a él.

02

Acceso Inicial & Persistencia

Intentamos entrar por phishing, ingeniería social o lo que esté expuesto en internet. Luego nos atrincheramos y nos quedamos, como haría un atacante real.

03

Movimiento Lateral & Escalada

Nos movemos por tu red, escalamos privilegios y vamos hacia el objetivo. Cada paso pone a prueba si tu equipo se da cuenta y responde.

04

Debrief & Ajuste de Detección

Recorremos todo lo que hicimos, cada alerta que disparó o no, y te entregamos una lista priorizada de brechas de detección.

Cómo construimos la operación

Modelada en un actor de amenaza real

Cada proyecto empieza seleccionando el grupo de amenaza con mayor probabilidad de atacar tu sector. Estudiamos sus TTPs y replicamos su playbook.

Perfil de AmenazaSector Financiero

APT-FIN-27 (Ejemplo Ficticio)

Motivación financiera, activo desde 2021, ataca banca y fintech. Ingeniería social sofisticada combinada con técnicas living-off-the-land.

Acceso InicialSpear-phishing con documentos señuelo específicos del sectorT1566.001
PersistenciaTareas programadas vía modificación de GPOT1053.005
Movimiento LateralPass-the-hash con cuentas de servicioT1550.002
ExfiltraciónHTTPS a cloud storage sobre tráfico legítimoT1567
C2Callbacks HTTPS con domain frontingT1071.001

Caso de Éxito

Empresa de servicios financieros descubre brecha de detección del 72% durante un red team

72% Brecha de DetecciónOperación de 3 SemanasSector Financiero

Estuvieron dentro de nuestra red dos semanas antes de que el SOC se diera cuenta. OFFCEPT nos llevó por cada paso que dieron y cada alerta que debió disparar. En 90 días las brechas de detección estaban cerradas y el tiempo medio de detección bajó de más de 200 horas a menos de cuatro.

Responsable de Operaciones de Seguridad

Institución Financiera Tier-1

Descúbrelo antes de que un atacante te lo muestre

Habla con un operador sobre definir un ejercicio red team construido en torno a los actores de amenaza que realmente atacan tu sector.

Empezar