Ve lo que un atacante vería, antes que él. Seguridad ofensiva ética vendida por entregables, no por horas.
Phylax es mi práctica de ciberseguridad: reviso qué expone una empresa (web, correo, infraestructura), confirmo el riesgo real y ayudo a cerrarlo. Trabajo con marcos reconocidos (PTES, OWASP, NIST) y entrego cosas concretas: un informe con evidencia, un atestado firmado, un dominio vigilado. Lo profundo se hace siempre con autorización escrita.
Gratis y no intrusivo: lo que un atacante ve primero.
Hallazgos confirmados, severidad y evidencia.
Se corrige, se re-verifica y se entrega un atestado firmado.
Monitoreo mensual: te aviso apenas algo cambia.
El checker "¿Tu dominio es suplantable?" del portafolio: chequeo DMARC real en el navegador.
Evaluaciones para PyMEs con hallazgos reales (correo suplantable, superficies expuestas, cabeceras).
Producto de monitoreo continuo (SPF/DMARC/TLS/exposición) con reporte mensual.
Proceso, acuerdo de confidencialidad, reglas de trabajo y carta de autorización, anclados a la Ley 21.459.
Un caso real bajo confidencialidad y escenarios ilustrativos de cómo trabajo, marcados como ejemplo.
Evaluación de exposición pro-bono a un cliente real, con hallazgos priorizados. El detalle se maneja de forma confidencial.
Configurar DMARC, SPF y DKIM para cerrar la puerta clásica del fraude por correo.
Diagnóstico de exposición pasivo, con un informe accionable por severidad.
Vigía de dominio mensual que avisa apenas algo cambia.
Capacitación y concientización para reconocer ingeniería social.

