Cyber 360 Flash
Tres semanas para una imagen nítida: madurez, exposición y las diez cosas que corregir primero.
- Duración
- 3 semanas
- Precio
- de 6000 € a 9000 €
- sin IVA, indicativo
IA y Ciberseguridad
Despliegue una IA que pueda defender, y defiéndase con la IA.

Servicios
Encontrar la vía de entrada antes de que lo haga otro.
Cada control que posee tiene un rodeo que nadie ha buscado. La seguridad ofensiva es la disciplina de buscarlo: aplicaciones, API y apps móviles, la infraestructura que las sostiene, las cuentas cloud donde se ejecutan y el código que lo une todo.
Probamos como trabaja un atacante —desde fuera sin nada, desde dentro con un portátil robado, o como Red Team completo con un objetivo y un límite de tiempo— y entregamos como necesita un ingeniero: qué se encontró, cómo se explotó, qué corregir primero y una re-prueba que confirma el cierre.
Las pruebas se realizan con equipos asociados cualificados PASSI donde la cualificación es exigible, bajo nuestro alcance y nuestra responsabilidad. Lo que recibe es una lista priorizada sobre la que actuar, no un PDF con la salida de un escáner.
Pruebas de intrusión de infraestructura y nube, ingeniería social, intrusión física y hardware: atacados bajo contrato y entregados con las correcciones.
Pruebas externas e internas de su red, servicios expuestos y Active Directory, dirigidas a los caminos que un atacante recorrería realmente para llegar a sus datos.
Una revisión de configuración frente a los benchmarks CIS y las recomendaciones del propio proveedor, cubriendo identidad, red, registro, exposición del almacenamiento y los ajustes de tenant que se olvidan.
Phishing, vishing y llamadas con pretexto contra su personal bajo un alcance acordado, medidos y convertidos en formación en lugar de en culpa.
¿Puede alguien entrar? Colarse tras otro, clonar tarjetas, puestos y salas de servidores desatendidos, probados in situ con una carta de autorización en el bolsillo del probador.
Extracción de firmware, puertos de depuración, arranque seguro y rutas de actualización de un dispositivo que fabrica o del que depende: lo que podría hacer un atacante con la caja en su mesa.
Revisión manual de las partes de su código donde un fallo sale caro: autenticación, autorización, acceso a datos, criptografía y tratamiento de entradas no fiables.
Un objetivo, un límite de tiempo y sin aviso: la simulación completa de adversario que pone a prueba la detección y la respuesta tanto como el perímetro.
Un ejercicio orientado a objetivos y guiado por inteligencia, ejecutado con un socio especializado: tácticas realistas frente a su capacidad de detección, con una sesión purple team para que el equipo azul salga ganando.
Aplicaciones, API y apps móviles probadas a mano según la metodología OWASP, con re-prueba incluida.
Pruebas manuales de sus aplicaciones y API según la metodología OWASP, ejecutadas con un socio cualificado PASSI. La reprueba tras la corrección está incluida en el precio.
Tres semanas para una imagen nítida: madurez, exposición y las diez cosas que corregir primero.
Escaneo continuo de lo que usted posee y de lo que está expuesto en su nombre, con hallazgos filtrados, priorizados y seguidos hasta el cierre en lugar de publicados como lista en bruto.
Hablar de este servicio — Gestión de vulnerabilidades y superficie de ataque
Cyber 360 Flash dura tres semanas y le da los diez hallazgos que importan, ordenados por lo que un atacante haría con ellos.