Evaluación de superficie de exposición
Qué servicios de la empresa son alcanzables desde internet, qué versiones publican, qué credenciales corporativas aparecen en filtraciones conocidas y qué se puede deducir de la empresa desde fuera.
Evaluación de riesgo, endurecimiento de sistemas, control de accesos y un plan de respuesta escrito antes de que haga falta.
La mayoría de los incidentes que vemos no empiezan con una técnica sofisticada. Empiezan con una contraseña reutilizada, un usuario que sigue activo meses después de irse de la empresa, un servidor sin parchear porque "actualizarlo puede romper algo", o un correo bien redactado que alguien abrió un viernes por la tarde.
Por eso la seguridad útil no arranca comprando herramientas: arranca sabiendo qué tienes, quién accede a qué y por dónde entraría alguien hoy. Con ese mapa, las decisiones se ordenan solas por impacto y costo, y la inversión deja de ser un acto de fe.
Qué servicios de la empresa son alcanzables desde internet, qué versiones publican, qué credenciales corporativas aparecen en filtraciones conocidas y qué se puede deducir de la empresa desde fuera.
Desactivar lo que no se usa, cerrar lo que no debería estar abierto, aplicar configuración segura por defecto y dejarlo documentado para que sobreviva a la siguiente reinstalación.
Revisión de quién puede hacer qué, separación de cuentas administrativas de las de uso diario y procedimiento de alta y baja de personal que se cumpla el mismo día.
Despliegue de segundo factor en correo, VPN, acceso remoto y administración. Es la medida individual con mejor relación entre esfuerzo y riesgo evitado.
Análisis periódico, priorización por explotabilidad real —no por puntuación teórica— y calendario de remediación con responsables.
Quién decide, quién ejecuta, a quién se avisa, cómo se aísla, qué se preserva como evidencia y cómo se comunica. Escrito y ensayado, porque durante un incidente nadie improvisa bien.
Correlación de eventos entre fuentes que por separado no dicen nada: un inicio de sesión correcto desde un país inusual, seguido de un acceso masivo a archivos y un envío saliente atípico, es un patrón que ningún umbral fijo detecta pero un modelo de comportamiento sí. Sirve sobre todo para detectar cuentas comprometidas donde las credenciales usadas son legítimas y por tanto no disparan ninguna alarma clásica.
Estado actual medido, con hallazgos ordenados por riesgo y esfuerzo. Sin este punto de partida no se puede demostrar después que algo mejoró.
Primero lo que es explotable hoy y con impacto alto. La lista completa puede tener cien puntos; los que cambian el riesgo real suelen ser diez.
MFA, gestión de parches, respaldos inmutables, registro centralizado y revisión de accesos como rutina, no como proyecto.
Nueva medición contra la línea base y ajuste. La seguridad no es un estado que se alcanza: es un proceso que se sostiene.
Por saber qué tienes y quién accede. En la práctica: inventario, revisión de cuentas y permisos, segundo factor en el correo, respaldos con copia inmutable y parcheo al día. Esas cinco cosas cubren la mayoría de los incidentes reales en empresas medianas y no requieren una inversión grande.
Sí, si es concreta y periódica. Una charla anual genérica no cambia nada; simulaciones de phishing con retroalimentación inmediata y ejemplos del sector sí bajan de forma medible la tasa de clic. Pero la formación complementa a los controles técnicos, no los sustituye: ningún programa consigue que el cien por ciento de la gente acierte el cien por ciento de las veces, y el diseño debe asumirlo.
Lo primero es no apagar los equipos: apagar destruye evidencia volátil que puede ser justo lo que explique qué pasó. Se aísla de la red, se preserva el estado, se revisan los registros y se contiene. Si estás en esa situación ahora mismo, escríbenos y priorizamos el caso.
Hacemos evaluación de vulnerabilidades y revisión de configuración, que es lo que aporta valor a la mayoría de las empresas medianas. Una prueba de intrusión completa tiene sentido cuando ya existe una base de seguridad razonable: hacerla antes solo confirma con detalle lo que un diagnóstico básico ya señala, a mayor costo.
¿Tu pregunta no está aquí? Están las generales en preguntas frecuentes, y si no, escríbenos directamente.
Control real del tráfico que entra y sale, acceso remoto seguro y visibilidad de lo que pasa en tu red.
Ver servicioCopias con retención definida, almacenamiento inmutable frente a ransomware y restauraciones probadas de verdad, no asumidas.
Ver servicioMigración, configuración y administración con la seguridad puesta desde el primer día, no como una tarea pendiente.
Ver servicioCuéntanos qué te está frenando hoy. Analizamos tu situación y te decimos con franqueza qué tiene sentido hacer y qué no, antes de que inviertas un peso.