Consultoría de seguridad ofensiva
Madrid · remoto
Encontramosvulnerabilidadesreales y lasdemostramos.
Consultoría de seguridad ofensiva para pymes. Usamos herramientas de IA para cubrir más terreno y verificamos cada vulnerabilidad manualmente con una prueba de concepto funcional.
- Verificación
- manual, con PoC
Enfoque
01
Un escáner te dice qué podría estar mal. Nosotros te enseñamos qué está mal, y cómo se explota.
La automatización cubre terreno. Encuentra el servicio olvidado, la versión sin parchear, el parámetro que responde raro. Eso lo usamos, y lo usamos mucho: es la única forma de mirar una superficie entera sin dejar huecos.
Lo que la automatización no hace es distinguir un falso positivo de una vía de entrada, ni encadenar tres fallos menores hasta convertirlos en acceso a la base de datos. Eso lo hace una persona sentada delante del sistema.
Por eso todo hallazgo que sale en nuestros informes ha sido reproducido a mano. Si no hemos conseguido explotarlo, no lo llamamos vulnerabilidad.
01
Cobertura automatizada
Herramientas propias y de terceros para enumerar toda la superficie, no una muestra.
02
Verificación manual
Cada hallazgo se reproduce a mano. Lo que no se reproduce, no se reporta.
03
Prueba de concepto
Petición, script o vídeo. Algo que tu equipo pueda ejecutar y ver fallar.
04
Impacto explicado
Qué se toca, con qué privilegio y qué pasa después. Sin escalas de riesgo huecas.
Servicios
02
Cuatro trabajos. Cada uno termina en un informe con vulnerabilidades que se pueden reproducir.
- 01Test de perímetro externoEnumeramos todo lo que tu organización expone a internet y lo atacamos desde fuera, sin credenciales, como haría alguien que acaba de encontraros.
- 02Pentest de aplicación web autenticadoEntramos con un usuario de cada rol y buscamos lo que un escáner no distingue: lógica de negocio rota y permisos que no separan lo que deberían.
- 03Test interno / Active DirectoryPartimos de un equipo dentro de la red, con las credenciales de un empleado cualquiera, y medimos hasta dónde se llega desde ahí.
- 04Retest de verificación de correccionesVolvemos sobre cada hallazgo del informe anterior y comprobamos si la corrección aguanta. Reabrimos lo que sigue siendo explotable.
El alcance se cierra por escrito antes de empezar. Escríbenos y lo definimos.
Cómo trabajamos
03
Cinco pasos. El tercero es el que nos diferencia y el que más tiempo lleva.
01
Alcance
Definimos por escrito qué entra, qué no entra y desde dónde atacamos. Sin autorización firmada no se toca nada.
02
Reconocimiento
Mapeamos la superficie completa con automatización intensiva. Aquí es donde la IA nos hace cubrir más terreno del que cubriría una persona sola.
03
Verificación manual
Nos sentamos delante de cada candidato y lo explotamos o lo descartamos. Los falsos positivos mueren aquí, no en tu bandeja de entrada.
04
Informe
Cada vulnerabilidad con su prueba de concepto funcional, el impacto real y la corrección concreta. Redactado para que lo entienda quien decide y lo aplique quien programa.
05
Retest
Cuando hayáis corregido, volvemos a intentarlo. Solo entonces damos un hallazgo por cerrado.
Quién lo hace
04
Reportamos vulnerabilidades a los programas de Google, Microsoft y NVIDIA.
Programas · estado
Google
VRP · grpc-go
Corregido y acreditado
Microsoft
MSRC · No divulgado
Reporte abierto
NVIDIA
PSIRT · No divulgado
Reporte abierto
Alan Ortega
Fundador · trabajo técnico
El bug bounty es una afición, no el negocio: ha encontrado y corregido dos vulnerabilidades en programas de recompensas de Google —una de ellas con recompensa económica incluida— y ahora mismo tiene reportes en curso con Microsoft MSRC y NVIDIA PSIRT.
- Objetivo
- grpc-go
- Mantenido por
- Tipo
- Fallo de autenticación
- Severidad
- CVSS 7.5
- Estado
- Corregido
- Autoría
- Acreditada a su nombre
- Programa
- VRP de Google
Registro del hallazgo
Reportes abiertos
Tiene reportes en curso en Microsoft MSRC y en NVIDIA PSIRT. Pendientes de resolución. Cuando se cierren y sean públicos, se cuentan aquí.
Contacto
05
Cuéntanos qué quieres que miremos. Respondemos si podemos ayudar y lo decimos si no.
alanortega7312@gmail.comO escríbenos desde aquí