Investigamos la exposición que existe fuera del perímetro de la organización: activos públicos, credenciales filtradas, suplantaciones y señales que pueden anticipar o explicar un incidente.
Marcas con actividad digitalEmpresas expuestas a phishingOrganizaciones ante una posible filtraciónEquipos que necesitan conocer su superficie pública
Servicios
Qué hacemos dentro de Inteligencia.
Cada servicio se adapta al activo, la profundidad necesaria y la decisión que necesitas tomar. Aquí puedes ver qué cubre cada uno antes de definir el alcance.
01
Inteligencia
Footprinting y OSINT
Localizamos información pública que podría utilizar un atacante para preparar una intrusión o una campaña de ingeniería social y la relacionamos con los activos reales de la organización.
Cuándo encaja
Empresas que quieren conocer qué se ve desde Internet antes de una auditoría, un lanzamiento o una revisión de exposición.
Qué incluye
Dominios, subdominios, IP y servicios expuestos
Correos, perfiles y relaciones públicas relevantes
Tecnologías, metadatos y documentos accesibles
Credenciales filtradas dentro de límites legales
Mapa de superficie de ataque
Qué recibe el cliente
Inventario de exposición validado
Fuentes y nivel de confianza de cada hallazgo
Riesgos y acciones de reducción de superficie
02
Inteligencia
Investigación en Deep Web y Dark Web
Buscamos indicios de credenciales, datos o referencias a la organización en foros, mercados y fuentes especializadas, y validamos la información sin acceder de forma no autorizada a sistemas o cuentas.
Cuándo encaja
Organizaciones con sospechas de filtración, alertas externas o necesidad de comprobar si determinada información está circulando.
Qué incluye
Búsqueda de credenciales y datos sensibles
Revisión de menciones, muestras y contexto
Correlación con activos y fechas conocidas
Validación de autenticidad dentro de límites seguros
Valoración de impacto y urgencia
Qué recibe el cliente
Evidencias y fuentes documentadas
Análisis de impacto y nivel de confianza
Recomendaciones de contención, vigilancia o escalado
03
Inteligencia
Protección de marca y dominios fraudulentos
Detectamos dominios similares, páginas, perfiles y otras señales de suplantación que puedan utilizarse contra clientes, empleados o proveedores de la marca.
Cuándo encaja
Marcas con venta, soporte o acceso online que necesitan detectar phishing, typosquatting y uso fraudulento de su identidad.
Qué incluye
Dominios similares y patrones de registro
Contenido, infraestructura y relación con la marca
Perfiles o activos públicos asociados
Priorización de señales y falsos positivos
Apoyo técnico para bloqueo, vigilancia o solicitud de baja cuando se acuerde
Qué recibe el cliente
Hallazgos validados y clasificados
Indicadores para bloqueo y monitorización
Recomendaciones de respuesta y seguimiento
Antes
Alcance y autorización
Activos, cuentas y entornos incluidos
Objetivo y profundidad del trabajo
Ventanas, contactos y criterios de parada
Tratamiento de información y evidencias
Entrega
Qué recibe el cliente
Hipótesis y activos de referencia acordados
Fuentes, evidencias y nivel de confianza
Impacto y prioridad de cada señal
Indicadores para bloqueo o vigilancia
Recomendaciones de contención, comunicación o escalado
Límites
Qué queda fuera
Acceso no autorizado a fuentes, sistemas o cuentas
Atribución concluyente sin evidencia suficiente
Acciones legales en nombre del cliente
Retirada o monitorización continua si no están incluidas expresamente
Primer paso
Cuéntanos qué quieres proteger.
No necesitas elegir un servicio de antemano. Revisaremos el contexto y definiremos la intervención mínima que permita responder a tu necesidad.