Pruebas de Penetración
Pruebas manuales sobre aplicaciones web, APIs, apps móviles, infraestructura y nube, que llegan donde un escáner no llega.
Industria
Servicios digitales al ciudadano, datos personales y sistemas heredados. Acompañamos a entidades públicas en su protección.
El contexto
La transformación digital del Estado ha llevado trámites, pagos y registros a canales en línea. Las entidades públicas administran información de millones de ciudadanos y sostienen servicios de los que dependen personas y empresas.
Al mismo tiempo, muchas trabajan con sistemas heredados, presupuestos ajustados y procesos de contratación exigentes, mientras enfrentan ransomware, filtraciones de datos y ataques con motivación política. Un incidente no solo interrumpe un servicio: afecta la confianza de la ciudadanía.
Acompañamos a entidades públicas a conocer su exposición real, cumplir el marco normativo peruano de seguridad digital y responder con orden cuando ocurre un incidente.
Amenazas principales
Priorizamos los escenarios con mayor impacto en la continuidad de los servicios y en la información de los ciudadanos.
Bases de datos con información personal expuestas por fallas en aplicaciones, configuraciones inseguras o accesos indebidos.
Cifrado de servidores que paraliza trámites, atención al ciudadano y procesos internos durante días o semanas.
Ataques con motivación política que alteran portales institucionales o saturan servicios para dañar la imagen de la entidad.
Aplicaciones y servidores sin soporte que siguen en producción porque su reemplazo depende de presupuesto y contratación.
Correos dirigidos a quienes administran sistemas, aprueban pagos o manejan información reservada.
Sitios y mensajes falsos que imitan servicios públicos para estafar a ciudadanos y robar sus datos.
Normativa y marcos
Ley de Gobierno Digital: el marco para la transformación digital y la seguridad digital en la administración pública.
Marco de Confianza Digital, que refuerza la seguridad digital y la gestión de incidentes en el país.
Norma técnica peruana para implementar un sistema de gestión de seguridad de la información en las entidades públicas.
Protección de los datos personales que las entidades recopilan de los ciudadanos.
Ley de Delitos Informáticos, relevante para la investigación y denuncia de incidentes.
Marco internacional útil para ordenar prioridades y medir la madurez en ciberseguridad.
Cómo le ayudamos
Evaluamos, fortalecemos y acompañamos a su entidad con un enfoque práctico y alineado a la normativa peruana.
Pruebas manuales sobre aplicaciones web, APIs, apps móviles, infraestructura y nube, que llegan donde un escáner no llega.
Preparamos a su organización para ISO 27001, la Resolución SBS N° 504-2021, PCI DSS y la Ley N° 29733, con controles que funcionan en la práctica.
Contenemos el incidente, identificamos la causa raíz y guiamos la recuperación según NIST SP 800-61.
Campañas controladas de phishing, vishing y QR malicioso que miden el factor humano y lo convierten en una línea de defensa.
Liderazgo de seguridad externalizado: estrategia, roadmap y reporte al directorio, sin el costo de un ejecutivo a tiempo completo.
Ejercicios de adversario dirigidos por personas que miden si su organización detecta y contiene un ataque real, con tácticas mapeadas a MITRE ATT&CK.
Preguntas frecuentes
Sí. Contamos con inscripción vigente en el Registro Nacional de Proveedores (RNP) y experiencia trabajando directamente con entidades del Estado, como la Universidad Nacional de Ingeniería (UNI).
Sí. Realizamos el diagnóstico, acompañamos la implementación del sistema de gestión y preparamos a la entidad para las auditorías.
Contener la amenaza, preservar la evidencia y notificar según el marco de seguridad digital vigente. Nuestro equipo le apoya en la respuesta técnica y en la información necesaria para el reporte a las autoridades competentes.
Sí. Adaptamos el alcance a la realidad de cada entidad, priorizando las acciones de mayor impacto con el presupuesto disponible.
Trabajamos bajo acuerdos de confidencialidad, con autorización formal, reglas de manejo de información y eliminación segura de los datos al cierre del proyecto.
Otras industrias
Operaciones remotas, activos OT críticos y cadenas de suministro extensas. Protegemos la continuidad de la producción.
Exigencias SBS y PCI DSS, fraude digital y APIs expuestas. Evaluamos su riesgo con la mirada de un atacante.
Cuéntenos sus objetivos y restricciones. Le enviaremos una propuesta con alcance, reglas de enfrentamiento, cronograma y entregables.