¿Necesitas acceso a nuestros sistemas?
Para la gestión de superficie de ataque no: funciona por completo desde fuera, con datos que ya son públicos. El acceso para pentest se pacta en el alcance y no se toca nada fuera de él.
¿Cómo se maneja la autorización?
Reglas de enfrentamiento firmadas antes de empezar, con los activos en alcance, la ventana de pruebas y el contacto de escalamiento de tu lado.
¿Quién lee el informe?
Cada audiencia tiene su parte: un resumen ejecutivo en lenguaje llano y un cuerpo técnico con pasos de reproducción que tus ingenieros pueden seguir línea a línea.
¿Las evaluaciones internas necesitan credenciales de mi entorno?
No. En Active Directory, nube y contenedores te envío comandos de solo lectura, los ejecuta tu equipo y yo analizo la salida. Ninguno modifica nada, y en ningún momento tengo credenciales de tu entorno.
¿Por qué no aparece un nombre en esta web?
Porque tengo un rol de seguridad a tiempo completo en una gran empresa y mantengo las dos cosas separadas. Contratas con una LLC registrada en EE. UU., con alcance y responsabilidad por escrito, y el nombre de quien firma va en el contrato y en el informe. Las pruebas se hacen en la ventana que acordemos, y durante el encargo cada mensaje tiene respuesta en un día hábil.