Saltar al contenido
Acceso clientes

Plataforma

Kynapt

Nuestra plataforma de monitoreo continuo: descubre su superficie de ataque, la vuelve a probar todo el año y le entrega solo hallazgos validados por pentesters certificados.

Por qué Kynapt

Su superficie de ataque cambia más rápido que su calendario de pentests

Un pentest le da una fotografía precisa de un momento. Pero cada semana aparecen subdominios nuevos, se despliegan servicios, se publican vulnerabilidades y cambian las configuraciones: lo que era seguro en marzo puede no serlo en abril.

Kynapt cubre el tiempo entre evaluaciones. Vigila de forma continua los activos que usted autorizó y los vuelve a probar cuando algo cambia. No reemplaza al pentest manual: lo complementa y le indica dónde conviene profundizar.

La diferencia con un escáner es el criterio: ningún hallazgo crítico o alto llega a su equipo sin que un pentester certificado lo haya revisado.

La plataforma

Tres módulos, un solo portal

Descubrimiento, validación y remediación trabajan sobre el mismo inventario y quedan a la vista de su equipo.

01

Radar de superficie

Mantenga al día el inventario de lo que su organización expone a internet, sin depender de hojas de cálculo.

  • Descubre subdominios, servicios web, APIs, puertos y tecnologías a partir de los dominios y rangos que usted aprobó.
  • Clasifica cada activo por tipo y criticidad: accesos remotos, paneles de administración y servicios sensibles, primero.
  • Nada se prueba sin autorización: cada activo nuevo pasa por un pentester antes de entrar al monitoreo.
  • En su portal ve qué se vigila y cuándo se revisó por última vez.
Pestaña Monitoreo del portal de clientes: engagement activo con cadencia semanal, fechas del último y próximo escaneo y la lista de activos vigilados con su tipo y criticidad
Portal de clientes de Kamaya Secure · datos de demostración

02

Motor de validación

Pruebas recurrentes sobre sus activos autorizados y un filtro humano antes de que algo llegue a su equipo.

  • Escaneos programados (diarios, semanales o mensuales) o bajo demanda, con límite de velocidad para no afectar su operación.
  • Detecta vulnerabilidades con CVE publicado, configuraciones inseguras, servicios expuestos y credenciales por defecto.
  • El triaje elimina duplicados y prioriza; todo hallazgo crítico o alto pasa siempre por un pentester.
  • Por defecto, solo se publica en su portal lo que un pentester certificado confirmó.
Hallazgo crítico en el portal de clientes: detectado por el monitoreo continuo en un activo de staging y en revisión técnica por un analista antes de darse por definitivo
Portal de clientes de Kamaya Secure · datos de demostración

03

Centro de remediación

Del hallazgo a la corrección verificada, con trazabilidad para su equipo y para sus auditores.

  • Hallazgos con severidad, activo afectado y recomendación, visibles en cuanto se publican.
  • Su equipo registra la corrección y solicita el retest; un pentester la verifica y cierra el hallazgo.
  • Avisos por correo, Slack o Jira, sin exponer el detalle del hallazgo fuera del portal.
  • Reportes y documentos versionados, con verificación de integridad en cada descarga.
Inicio del portal de clientes: indicadores de proyectos activos, hallazgos críticos, cobertura y retests pendientes, con gráficos de hallazgos por severidad y por estado
Portal de clientes de Kamaya Secure · datos de demostración

Cómo funciona

De su alcance aprobado a un hallazgo confirmado

01

Alcance aprobado

Usted define por escrito los dominios, subdominios y rangos de IP que Kynapt puede vigilar. Nada fuera de ese alcance se prueba.

02

Descubrimiento

Kynapt identifica los activos expuestos dentro del alcance: subdominios, servicios web, APIs, puertos abiertos y tecnologías con su versión.

03

Autorización

Un pentester revisa cada activo descubierto y lo autoriza. Solo los activos autorizados y dentro del alcance vigente entran al monitoreo.

04

Pruebas programadas

Los escaneos corren con la frecuencia acordada, con límite de velocidad y desde la infraestructura de escaneo de Kamaya Secure.

05

Triaje

Reglas de triaje eliminan duplicados, estiman la confianza de cada detección y envían a revisión humana todo lo crítico, alto o dudoso.

06

Validación y publicación

Un pentester confirma el impacto, ajusta la severidad y publica el hallazgo en su portal, con aviso a su equipo por el canal que usted eligió.

Salvaguardas

Diseñado para no poner en riesgo su operación

El monitoreo continuo solo aporta valor si es seguro. Estas reglas están en la plataforma, no en un documento.

Solo activos autorizados

Doble control: el activo debe estar dentro del alcance vigente y autorizado por un pentester. Si el alcance cambia, la autorización deja de valer.

Límite de velocidad

Cada escaneo tiene un tope de peticiones por segundo, definido con usted para no degradar sus servicios.

Modo simulación

Antes de ejecutar, Kynapt puede generar el plan completo sin lanzar ninguna prueba, para revisarlo con usted.

Frecuencia a su medida

Única, diaria, semanal o mensual, según la criticidad de cada entorno y sus ventanas de mantenimiento.

Sin técnicas destructivas

Kynapt no ejecuta explotación destructiva ni pruebas de denegación de servicio. La explotación manual la hace un pentester, con su autorización.

Evidencia confidencial

De cada detección se guardan solo metadatos, nunca las peticiones ni respuestas completas. El portal aísla la información de cada organización.

Qué recibe

Visibilidad continua, en su portal

Avisos por

  • Correo
  • Slack
  • Jira Cloud
  • Inventario vigilado: los activos autorizados, con su tipo, criticidad y fecha de la última revisión.
  • Hallazgos validados: cada uno con activo afectado, severidad y recomendación de corrección.
  • Retest integrado: su equipo registra la corrección y un pentester la verifica antes de cerrar el hallazgo.
  • Cadencia visible: fecha del último y del próximo escaneo de cada engagement.
  • Historial trazable: escaneos, hallazgos, retests y documentos, útiles como evidencia ante ISO 27001, la Res. SBS N° 504-2021 o PCI DSS.
  • Acceso seguro: portal en español, inglés o portugués, con verificación en dos pasos.

Preguntas frecuentes

Lo que suelen preguntarnos sobre Kynapt

¿Kynapt reemplaza un pentest?

No. Kynapt vigila de forma continua y detecta lo que puede detectarse de forma automatizada. Las fallas de lógica de negocio, las cadenas de ataque y los controles de acceso requieren un pentest manual; Kynapt le ayuda a decidir dónde y cuándo hacerlo.

¿Puede Kynapt afectar mis sistemas?

Kynapt trabaja con límite de velocidad, sin técnicas destructivas y solo sobre activos autorizados. Las redes OT/ICS no se escanean de forma activa. Aun así, acordamos con usted ventanas y frecuencias para cada entorno.

¿Qué pasa con la información de mis hallazgos?

Los hallazgos viven en su portal, aislados de los de otras organizaciones. Los avisos por correo, Slack o Jira no incluyen el título ni el detalle: solo la severidad y un enlace al portal.

¿Con qué frecuencia se revisan mis activos?

La que definamos juntos: única, diaria, semanal o mensual. En su portal ve la fecha del último y del próximo escaneo.

¿Puedo contratar Kynapt sin un pentest?

[PLACEHOLDER: confirmar las modalidades comerciales de Kynapt]

Logotipo de Kamaya Secure en la pared de una oficina

Vea Kynapt trabajando sobre su propia superficie de ataque

Cuéntenos qué dominios y entornos quiere vigilar. Acordamos con usted el alcance, la frecuencia y las salvaguardas antes del primer escaneo.

Escribir por WhatsApp (se abre en una pestaña nueva)