Francisco Quintero ← Volver al portafolio
Phylax · Ciberseguridad

Servicios de seguridad ofensiva y defensiva

Reviso qué expone una empresa, confirmo el riesgo real y acompaño el cierre. Todo se hace con autorización escrita del cliente, con enfoque consentido y método basado en estándares reconocidos.

PTES OWASP NIST Consent-first Ley 21.459
Catálogo

Cinco formas de trabajar juntos

Cada servicio parte con un acuerdo de autorización previo y termina con algo concreto en tus manos. El único con precio publicado es la Vigía de dominio. El resto va como cotización a medida según el alcance.

01

Diagnóstico de exposición

Revisión pasiva de tu superficie pública, sin tocar tus sistemas. Miro lo que un atacante ve primero en correo, dominio, DNS, subdominios y filtraciones ya conocidas.

Qué incluye

Barrido de registros SPF, DKIM y DMARC, mapeo de dominio y subdominios, revisión de cabeceras y TLS, y cruce con filtraciones públicas conocidas.

Qué recibes

Un informe con los hallazgos priorizados por severidad y una recomendación clara de por dónde partir.

Cotización a medida según alcance
02

Pentest acotado

Prueba de penetración con alcance y autorización definidos, sobre activos específicos que acordamos por escrito. Nunca sobre producción sin autorización explícita.

Qué incluye

Definición de alcance y reglas de trabajo, explotación controlada de los activos autorizados, y confirmación del riesgo con evidencia reproducible.

Qué recibes

Un informe técnico con las vulnerabilidades confirmadas, su severidad, la evidencia y los pasos de remediación.

Cotización a medida según alcance
03

Hardening y remediación

Acompañamiento para cerrar los hallazgos, no solo listarlos. Trabajo junto a tu equipo hasta que la superficie queda reducida y verificada.

Qué incluye

Configuración de DMARC, SPF y DKIM, ajuste de cabeceras de seguridad y TLS, cierre de servicios expuestos y reducción de superficie.

Qué recibes

Los cambios aplicados y verificados, más un atestado del estado final con lo que quedó cerrado.

Cotización a medida según alcance
04

Capacitación y concientización

Formo al equipo para reconocer phishing e ingeniería social, la puerta de entrada más común. La mejor defensa técnica se cae si una persona hace clic donde no debe.

Qué incluye

Sesión práctica con casos reales, señales de alerta para correo y mensajería, y un protocolo simple para reportar sospechas.

Qué recibes

Al equipo entrenado y un material de referencia para consultar después de la sesión.

Cotización a medida según alcance
05

Vigía de dominio

Monitoreo continuo y pasivo de tu dominio. Te aviso apenas algo cambia, antes de que se convierta en incidente.

Qué incluye

Vigilancia mensual de SPF, DMARC, TLS y exposición del dominio, con alerta cuando aparece un cambio relevante.

Qué recibes

Un reporte mensual del estado del dominio y avisos entre reportes cuando algo se mueve.

USD 30 al mes por dominio
Ver la Vigía de dominio →
Cómo trabajo

Ordenado, consentido y verificable

Autorización primero

Nada arranca sin un acuerdo de autorización por escrito. No escaneo activos de terceros sin permiso. El enfoque es consentido de principio a fin.

Método reconocido

Trabajo con estándares de la industria. PTES para la ejecución del pentest, OWASP para la superficie web y NIST como marco de control.

Informe claro

Entrego hallazgos priorizados por severidad, con evidencia y en un lenguaje que la gerencia entiende, no solo el equipo técnico.

Acompañamiento

No dejo un PDF y me voy. Acompaño el cierre de los hallazgos y verifico que lo corregido quedó realmente corregido.

Hablemos

¿Sabes qué expone tu empresa hoy?

Parte por un diagnóstico de exposición y conversemos qué necesita tu caso. Sin compromiso.

Escríbeme →