Saltar al contenido

Servicios

Qué hacemos, cómo lo hacemos y qué recibes.

Cada servicio está descrito con su objetivo, su metodología y sus entregables. Sin letra chica.

One shot

Servicios puntuales

Trabajos con inicio y fin definidos, pensados para saber dónde estás parado y qué hacer después.

Manos escribiendo en un teclado junto a un cuaderno con un plan de trabajo anotado a mano

Un alcance escrito, no una promesa.

Ethical Phishing

Convierte a tu equipo en la primera línea de defensa, no en la puerta de entrada.

Objetivo
Sensibilizar y concientizar al personal de la compañía para que pase de ser el eslabón más débil a ser el más fuerte.
Metodología
Simulamos un ataque real de phishing en tres etapas: creamos la plantilla con un pretexto creíble, enviamos los correos y recolectamos quién abrió, quién entregó credenciales y quién completó los datos solicitados.
Entregables
Informe detallado de las actividades, detección de usuarios con sus debilidades y charla de sensibilización, con foco en los casos más expuestos.

Ethical Hacking

Encontramos las brechas antes que alguien más las use.

Objetivo
Detectar proactivamente brechas de seguridad en las plataformas tecnológicas y aplicaciones, y proponer cómo mitigarlas.
Metodología
Levantamiento de alcance, recopilación de información, búsqueda en deep y dark web, detección de servicios expuestos, análisis automatizado y manual de vulnerabilidades, explotación controlada y retest de lo ya mitigado.
Entregables
Informe con prueba de concepto, descripción de cada vulnerabilidad, su impacto real y la mitigación recomendada.

Assessment de Ciberseguridad

Una radiografía de tus controles contra los estándares NIST y CIS.

Objetivo
Detectar la falta de controles o las malas prácticas a nivel de ciberseguridad.
Metodología
Evaluación según los estándares NIST y CIS: levantamiento de alcance, recopilación de información, búsqueda en deep y dark web, detección de vulnerabilidades, explotación y retesteo.
Entregables
Informe detallado con pruebas de concepto, descripción de vulnerabilidades y recomendaciones de mitigación, más el análisis de usuarios con debilidades.

Auditoría ISO 27001 y 27002

Cuánto cumples de la norma, dominio por dominio, con números.

Objetivo
Validar el estado del arte en seguridad de la información respecto del marco internacional ISO 27001 y 27002.
Metodología
Cuestionario y entrevistas recorriendo todos los dominios de la norma, para verificar el porcentaje de cumplimiento de cada dominio y subdominio.
Entregables
Informe con el porcentaje de cumplimiento por dominio y subdominio, brechas detectadas, fortalezas y plan de acción recomendado en cada punto de la norma.

Continuos

Servicios anuales

Acompañamiento sostenido, con informes mensuales y un equipo detrás todo el año.

Tres analistas frente a una pared de pantallas de monitoreo en una sala de operaciones

Alguien mirando cuando nadie más mira.

SOC / CSOC

Monitoreo continuo: alguien mirando cuando nadie más mira.

Objetivo
Servicio proactivo de monitoreo sobre las plataformas de ciberseguridad existentes, para detectar anomalías o ataques a la infraestructura.
Metodología
Levantamiento de activos de ciberseguridad y de los puntos de origen de información.
Entregables
Informe mensual con indicadores y el detalle de las actividades realizadas en el mes.

CISO Virtual

La estrategia de seguridad de tu empresa, sin contratar un cargo completo.

Objetivo
Un profesional a cargo de diseñar, implementar, gestionar y mantener la estrategia de seguridad de la información y ciberseguridad de la compañía.
Entregables
Informe mensual de actividades, panel de control con KPI y KRI, y el assessment ISO 27001 y 27002 como primera actividad si aún no existe.

Outsourcing de Ciberseguridad

El perfil que necesitas, con todo el equipo de Owl detrás.

Objetivo
Ingenieros capacitados y con el respaldo de todo el equipo de Owl. Los perfiles van de analista junior a ingeniero senior, pasando por arquitectos, analistas de riesgo, pentesters, devsecops, DBA, sysadmin y desarrolladores en seguridad.
Entregables
Informe mensual del servicio realizado.

¿No sabes cuál necesitas?

Es lo más común. Una reunión preliminar y el estudio de tu core alcanzan para proponerte algo concreto.