Saltar al contenido

SERVICIO 02

Monitorización continua de tu superficie expuesta y la de tus proveedores, con cada alerta validada por el equipo

Vigilancia continua de la superficie externa publicada, con línea base fijada al inicio y seguimiento de cada cambio. Una herramienta propia asume los pasos repetitivos y el equipo valida cada alerta antes de notificarla. El alcance no termina en tus dominios: la cadena de proveedores que sostiene tu servicio se vigila con el mismo criterio. Recibes aviso de cada hallazgo crítico confirmado y un informe con la evolución de tu superficie.

  • Herramienta propia
  • CVE
  • Credenciales filtradas
  • Cibercrimen
  • Phishing
  • Telegram
  • 24/7
  • Integración a medida
  • Proveedores

Alcance técnico

  • Descubrimiento continuo de activos, subdominios y paneles expuestos, con una herramienta propia que busca vulnerabilidades sobre lo que encuentra
  • Vulnerabilidades y CVE que afectan a lo que tienes publicado, con seguimiento de las que ya se explotan de forma activa
  • Paneles internos accesibles desde fuera que no deberían estarlo
  • Archivos, copias y rutas publicados sin querer
  • Credenciales de tu organización filtradas en brechas y en mercados de acceso
  • Dominios registrados para suplantarte: cybersquatting, typosquatting y certificados emitidos a nombre de tu marca
  • Campañas de phishing que utilizan tu marca o tus dominios
  • Foros y canales de cibercrimen donde se negocia el acceso a empresas como la tuya
  • Grupos y actores de amenaza activos en Telegram, con seguimiento de los que mencionan tu sector
  • Superficie expuesta de los proveedores incluidos en el alcance, vigilada igual que la tuya
  • Seguimiento de cada cambio sobre la línea base acordada
  • Vigilancia las veinticuatro horas, todos los días del periodo contratado
  • Validación manual de cada alerta antes de que salga

El resto de fuentes que vigilamos forma parte de nuestro método y no se detalla aquí.

Entregables

  • Aviso al canal acordado en cuanto el equipo confirma un hallazgo crítico
  • Estado de exposición con la evolución del periodo, dentro del informe
  • Alertas confirmadas por una persona del equipo, no por la herramienta
  • Interlocutor único en el equipo que vigila tu superficie
  • Informe con resumen ejecutivo para dirección, en cada periodo acordado

Tus proveedores, dentro del alcance

Buena parte de lo que entra desde fuera no llega por tu dominio, sino a través de un tercero de tu cadena de suministro. Por eso el alcance acordado puede incluir a los proveedores de los que depende tu servicio, vigilados con el mismo criterio que tu propia superficie.

  • Proveedores de alojamiento, plataformas y servicios que sostienen tu operación, con la misma línea base y el mismo seguimiento que tus propios activos
  • Credenciales y accesos de tu organización filtrados a través de un tercero
  • Brechas publicadas que afectan a un proveedor tuyo, con aviso en cuanto se confirma que te alcanza
  • Dominios y marcas de proveedores utilizados para suplantarles en campañas dirigidas contra tu plantilla
  • Cambios en la superficie expuesta de cada proveedor incluido en el alcance

Cada proveedor entra en el alcance por escrito, y solo con la autorización que corresponda en cada caso.

Integraciones

La vigilancia no sustituye a lo que ya tienes desplegado: se conecta con ello. Cada despliegue se resuelve con una integración a medida, desarrollada sobre los sistemas que ya utiliza tu organización, para que sus avisos entren en el mismo flujo que el resto de la vigilancia.

  • Alertas de tu EDR o de tu antivirus, incorporadas al mismo flujo y tratadas junto al resto de la vigilancia
  • Salida de tus escáneres de vulnerabilidades, filtrada y priorizada por el equipo antes de que llegue a tu organización
  • Inventario de activos, para que la línea base parta de lo que tu organización ya tiene registrado
  • Entrega de los hallazgos confirmados donde ya trabaja tu equipo: correo, chat corporativo o sistema de tickets
  • Consolas de nube y plataformas de gestión de eventos, cuando el alcance acordado incluya la telemetría que ya recogen

El objetivo es que dejen de acumularse alertas que nadie revisa: entran en un solo flujo, las valida una persona del equipo y solo sale lo confirmado. El catálogo no está cerrado. Si tu entorno cuenta con un sistema que aporte señal, se estudia y se acuerda por escrito antes de integrarlo.

Fases del servicio

FASE 01

Línea base

Inventario inicial de la superficie expuesta, acordado por escrito como línea base. A partir de ahí, el equipo vigila cada cambio.

Inventario inicial
FASE 02

Vigilancia continua

El equipo vigila tu superficie durante todo el periodo contratado. La herramienta propia asume los pasos repetitivos. La vigilancia CTI cubre foros, mercados y la dark web.

Aviso de cambio
FASE 03

Validación manual

La herramienta reúne los datos. Una persona del equipo confirma el hallazgo, fija su prioridad y solo entonces sale la alerta.

Hallazgo confirmado
FASE 04

Informe periódico

El equipo notifica los hallazgos críticos en cuanto los confirma. El resto queda en el informe periódico, con la evolución de tu superficie.

Informe de evolución

Preguntas frecuentes

¿Cómo se contrata la monitorización continua?

La vigilancia continua se contrata por periodos. El alcance vigilado y la periodicidad de los informes quedan acordados por escrito antes de empezar.

¿Qué se vigila exactamente?

Tu superficie expuesta y lo que se mueve alrededor de ella. Del lado de tus activos: dominios, subdominios y paneles que aparecen, cambian o desaparecen respecto a la línea base, paneles internos accesibles desde fuera que no deberían estarlo, archivos y rutas publicados sin querer, credenciales de tu organización filtradas y dominios registrados para parecerse al tuyo. Del lado del atacante: campañas de phishing que usan tu marca, foros y canales donde se negocia el acceso, y los grupos activos en tu sector. Seguimos cómo operan esos grupos para reproducir sus técnicas sobre los sistemas que auditamos antes de que las usen ellos, y lo que se aprende de un actor pasa a la defensa del resto de clientes. El detalle del resto de fuentes forma parte de la herramienta y no se publica.

¿La vigilancia puede afectar a la disponibilidad del servicio?

La vigilancia se limita a observar tu superficie publicada, sin pruebas intrusivas ni carga sobre tus sistemas. Cualquier comprobación activa se acuerda por escrito, con ventana de ejecución y canal de aviso.

Hallazgos de este tipo, publicados

Solicita alcance y condiciones

Cuéntanos qué activos quieres auditar. Respondemos en menos de 24 horas.

Solicitar auditoríaLlamar