Saltar al contenido
Todo nominal
Red team

Operaciones de red team.

Nos convertimos en el actor de amenaza que tus herramientas están diseñadas para no ver. Intrusión de alcance completo, guiada por objetivos, ajustada a tu entorno, con evidencia y reproducible.

Solicitar una operaciónPrecio cerrado · respuesta en 48 h · NDA antes del alcance
// 01 — Qué es

Una intrusión, ejecutada hasta el objetivo.

Una operación de red team, o emulación de adversarios en el registro técnico, es lo más parecido a un ataque real que puedes autorizar. No pasamos un escáner de vulnerabilidades y redactamos su salida: modelamos un actor de amenaza concreto, construimos una campaña sobre tu exposición real y la ejecutamos de principio a fin.

El objetivo se fija antes de empezar: Domain Admin, exfiltración de un conjunto de datos definido, acceso físico a un sistema concreto. Paramos cuando lo alcanzamos o cuando se agota la ventana acordada, no cuando termina la herramienta.

  • Actor de amenaza modelado según tu sector y tu exposición
  • Kill chain completa: del recon al objetivo
  • Ejecución solo en memoria cuando el tradecraft lo permite
  • Cada acción registrada para que tu blue team la reproduzca
  1. ReconOSINT · pasivo
  2. Acceso inicialPhishing · exploit
  3. PersistenciaImplant · punto de apoyo
  4. Movimiento lateralPivote · credenciales
  5. ObjetivoDatos · huella
  • 3 sem → mesesDuración habitual
  • 20 +Certificaciones obtenidas
  • 91%Objetivos alcanzados
// 02 — Cómo lo ejecutamos

Cinco fases. Una campaña.

  1. Definición del modelo de amenaza

    Identificamos al adversario con más probabilidad de atacar tu entorno según el sector, los activos críticos y sus TTPs conocidos, para que la campaña encuentre lo que ellos encontrarían y no solo lo que cubre una lista.

  2. Recopilación de inteligencia

    Enumeración en fuentes abiertas, revisión de credenciales expuestas y mapeo de la superficie de ataque. Ningún contacto con sistemas de producción hasta la línea de salida acordada.

  3. Ejecución de la operación

    Intrusión de alcance completo a cargo de un operador senior. Solo en memoria cuando el tradecraft lo permite. Cada acción queda registrada con marca de tiempo para poder reproducirla.

  4. Debrief y reproducción

    Recorremos la cadena con tu blue team evento a evento: grabaciones de pantalla, correlación de logs y los artefactos exactos que habría visto tu SOC.

  5. Entrega del informe

    Resumen ejecutivo de una página, narrativa técnica completa, conjunto de hallazgos con evidencia y una matriz de remediación ordenada por radio de impacto.

// 03 — Qué recibes

Evidencia, no opinión.

// siguiente paso

Ejecutamos el actor que nombra tu modelo de amenaza.

Llamada de alcance · modelo de amenaza · propuesta a precio cerrado · respuesta en 48 h.

Agendar una llamada de alcance