Sabemos qué tienes expuesto.
Identificamos la superficie real de ataque y las vulnerabilidades que existen hoy, no las que deberían existir según un inventario desactualizado.
Para quién
Cómo funciona
En cualquier momento del ciclo puedes preguntar por un hallazgo concreto y saber exactamente en qué punto está. Eso es la mitad del producto.
Identificamos la superficie real de ataque y las vulnerabilidades que existen hoy, no las que deberían existir según un inventario desactualizado.
Ordenamos los hallazgos por riesgo real: severidad técnica, explotabilidad, exposición del activo y qué significa ese activo para tu negocio. Un crítico en un entorno de pruebas aislado no es un crítico.
Aquí es donde la mayoría de auditorías terminan y donde nosotros seguimos. Trabajamos con tu equipo o con tu proveedor: qué hay que tocar, en qué orden, con qué cambio concreto y qué esperar después.
Repetimos la prueba sobre cada hallazgo que se ha dado por resuelto. Un cambio puede mitigar el síntoma y dejar el problema, o abrir uno nuevo. Hasta que no lo comprobamos, sigue abierto.
Un documento que puedes enseñar a un cliente, a un auditor o a tu consejo: qué se encontró, qué se corrigió, qué se verificó y qué riesgo se ha aceptado conscientemente.
Cuando tiene sentido, mantenemos el ciclo abierto: nuevas versiones, nuevos activos, nuevas vulnerabilidades. La seguridad no es un proyecto que termina, es un estado que se mantiene.
Alcance
El alcance se acuerda antes de empezar y se escribe. Lo que queda fuera también, para que nadie confunda «no encontramos nada» con «no lo miramos».
Tu producto y todo lo que expone. Es donde suelen estar los hallazgos que de verdad importan: acceso a datos de otros clientes, escaladas de privilegio, lógica de negocio que se puede saltar.
Lo que hay detrás: servicios expuestos, configuración de la nube, permisos demasiado amplios y todo lo que se quedó abierto «temporalmente» hace dos años.
El Closure Rate del ciclo se calcula como hallazgos en estado VERIFIED CLOSED dividido entre los que requerían acción. Es una métrica interna de InmunoSec para medir evolución, no un estándar del sector.
Inversión
El precio de un ciclo depende del alcance real: cuántas aplicaciones, cuántos endpoints, cuánta infraestructura y cuánto acompañamiento necesita tu equipo en la fase de remediación. Publicar un «desde X€» que no se parezca a tu presupuesto no ayudaría a ninguno de los dos.
Si la respuesta es «no lo sé con certeza», ese ya es el primer dato. Hablemos media hora y te decimos por dónde empezaríamos.
Respondemos en menos de 24 horas laborables. Primera conversación sin coste y sin compromiso.