NODUM
ESEN

Consultoría de seguridad ofensiva

Madrid · remoto

Encontramosvulnerabilidadesreales y lasdemostramos.

Consultoría de seguridad ofensiva para pymes. Usamos herramientas de IA para cubrir más terreno y verificamos cada vulnerabilidad manualmente con una prueba de concepto funcional.

Solicitar una conversación
Verificación
manual, con PoC

Enfoque

01

Un escáner te dice qué podría estar mal. Nosotros te enseñamos qué está mal, y cómo se explota.

La automatización cubre terreno. Encuentra el servicio olvidado, la versión sin parchear, el parámetro que responde raro. Eso lo usamos, y lo usamos mucho: es la única forma de mirar una superficie entera sin dejar huecos.

Lo que la automatización no hace es distinguir un falso positivo de una vía de entrada, ni encadenar tres fallos menores hasta convertirlos en acceso a la base de datos. Eso lo hace una persona sentada delante del sistema.

Por eso todo hallazgo que sale en nuestros informes ha sido reproducido a mano. Si no hemos conseguido explotarlo, no lo llamamos vulnerabilidad.

Servicios

02

Cuatro trabajos. Cada uno termina en un informe con vulnerabilidades que se pueden reproducir.

El alcance se cierra por escrito antes de empezar. Escríbenos y lo definimos.

Cómo trabajamos

03

Cinco pasos. El tercero es el que nos diferencia y el que más tiempo lleva.

  1. 01

    Alcance

    Definimos por escrito qué entra, qué no entra y desde dónde atacamos. Sin autorización firmada no se toca nada.

  2. 02

    Reconocimiento

    Mapeamos la superficie completa con automatización intensiva. Aquí es donde la IA nos hace cubrir más terreno del que cubriría una persona sola.

  3. 03

    Verificación manual

    Nos sentamos delante de cada candidato y lo explotamos o lo descartamos. Los falsos positivos mueren aquí, no en tu bandeja de entrada.

  4. 04

    Informe

    Cada vulnerabilidad con su prueba de concepto funcional, el impacto real y la corrección concreta. Redactado para que lo entienda quien decide y lo aplique quien programa.

  5. 05

    Retest

    Cuando hayáis corregido, volvemos a intentarlo. Solo entonces damos un hallazgo por cerrado.

Quién lo hace

04

Reportamos vulnerabilidades a los programas de Google, Microsoft y NVIDIA.

Programas · estado

  1. Google

    VRP · grpc-go

    Corregido y acreditado

  2. Microsoft

    MSRC · No divulgado

    Reporte abierto

  3. NVIDIA

    PSIRT · No divulgado

    Reporte abierto

Alan Ortega

Fundador · trabajo técnico

El bug bounty es una afición, no el negocio: ha encontrado y corregido dos vulnerabilidades en programas de recompensas de Google —una de ellas con recompensa económica incluida— y ahora mismo tiene reportes en curso con Microsoft MSRC y NVIDIA PSIRT.

Registro del hallazgo

Objetivo
grpc-go
Mantenido por
Google
Tipo
Fallo de autenticación
Severidad
CVSS 7.5
Estado
Corregido
Autoría
Acreditada a su nombre
Programa
VRP de Google

Reportes abiertos

Tiene reportes en curso en Microsoft MSRC y en NVIDIA PSIRT. Pendientes de resolución. Cuando se cierren y sean públicos, se cuentan aquí.

Contacto

05

Cuéntanos qué quieres que miremos. Respondemos si podemos ayudar y lo decimos si no.

alanortega7312@gmail.com

Escríbenos con lo que tengas: una URL, un rango de IP o simplemente la duda. El alcance lo cerramos después.

Idioma
Español · Inglés
Ámbito
Pymes · España

O escríbenos desde aquí

Solo trabajamos sobre sistemas cuyo titular nos autoriza por escrito.