KNULL / ABRIENDO CANAL

+ SEGURIDAD OFENSIVA INDEPENDIENTE

La calma es
superficial.

Lo que no ves también está ahí.

Solicita una evaluación de seguridad ofensiva: cuéntanos qué quieres poner a prueba, en qué plazo y en qué modalidad.

Ver servicios
01 / SERVICIOS

Debajo de
la superficie.

Probamos aplicaciones, personas y todo lo que tu empresa dejó expuesto sin darse cuenta. Cada hallazgo se demuestra, se prioriza por impacto y se vuelve a probar después de corregirlo.

01

Pentesting web y de APIs

APLICACIONES

Autenticación, lógica de negocio, control de permisos y exposición de datos. Seguimos las rutas que conectan una falla aparentemente menor con un impacto real sobre tu operación.

Pruebas manuales · Evidencia reproducible · Priorización por impacto · Retest
02

Pentesting móvil

IOS / ANDROID

Lo que queda guardado en el dispositivo y lo que viaja hacia tu backend. Analizamos la aplicación y sus conexiones para encontrar dónde se rompe la confianza entre ambos.

Análisis estático y dinámico · Almacenamiento · Comunicaciones · APIs
03

OSINT empresarial

EXPOSICIÓN

Tu superficie empieza mucho antes del login. Conectamos información pública, activos olvidados y huella digital para entender qué ve un adversario antes de lanzar el primer intento.

Inventario externo · Huella digital · Exposición pública · Rutas de riesgo
04

Threat intelligence

DEEP / DARK WEB

Menciones de tu marca, credenciales de tus empleados e indicios de que alguien ya se está preparando. Investigamos fuentes abiertas y espacios cerrados, y validamos cada señal antes de dártela.

Inteligencia por alcance · Validación de hallazgos · Contexto · Recomendaciones
05

Ingeniería social

PERSONAS

Simulaciones de phishing acordadas y formación práctica para quienes reciben las amenazas todos los días. Cada ejercicio termina en criterio para reconocerlas y responder a tiempo.

Simulación controlada · Métricas · Talleres · Plan de mejora
06

Exploit development

PRÓXIMAMENTE

Investigación de vulnerabilidades propias y desarrollo de pruebas de concepto sobre software a medida.

Cada proyecto empieza con un alcance acordado y autorización explícita por escrito. Termina con evidencia, contexto y los pasos concretos para cerrar lo que encontramos.

02 / MODALIDADES

Tú decides cuánta
máquina entra.

Hay empresas que no pueden permitir que un solo byte suyo toque un modelo de IA, y hay empresas con cientos de dominios y tres semanas de plazo. Por eso Knull trabaja en dos modalidades y se elige antes de empezar, no a mitad del proyecto.

MODALIDAD A

AI-less

Ofensiva 100% humana. Ningún dato tuyo toca un modelo.

Ninguna fase del trabajo pasa por inteligencia artificial. El reconocimiento, la explotación, el análisis y la redacción del informe los hace una persona, con herramientas que corren en infraestructura controlada. Tu código, tus datos y los hallazgos no se envían a servicios de terceros.

  • Para quién: banca, fintech, salud, gobierno, despachos legales, propiedad intelectual sensible y cualquier NDA que prohíba herramientas de IA.
  • Lo que ganas: profundidad en lógica de negocio y cadenas de ataque que ninguna herramienta automatizada sabe imaginar.
  • El costo: avanza más lento por superficie. Cada hallazgo se explota a mano antes de escribirse.
  • Lo que se entrega además: declaración de no uso de IA y registro de las herramientas empleadas durante el proyecto.
MODALIDAD B

Hybrid AI

Amplitud de máquina, criterio humano. Nada se reporta sin verificar.

La IA hace el trabajo de volumen: reconocimiento a escala, correlación de fuentes, lectura de miles de respuestas, priorización de rutas y redacción de evidencia. La persona hace lo que decide el resultado: explotar, encadenar, descartar y sostener el hallazgo frente a tu equipo.

  • Para quién: superficies grandes, muchos dominios o aplicaciones, plazos cortos, monitoreo continuo e inteligencia de amenazas a escala.
  • Lo que ganas: más cobertura en menos tiempo, con el mismo estándar de validación manual.
  • El control de datos: por contrato se acuerda qué puede procesarse, se redacta lo que identifica a tu empresa y se usan modelos que no entrenan con lo que se les envía.
  • El límite: cero hallazgos generados por un modelo. Si no lo reprodujo una persona, no entra al informe.
Diferencias entre las modalidades AI-less e Hybrid AI
Criterio AI-less Hybrid AI
Uso de IA Ninguno, en ninguna fase Reconocimiento, correlación y priorización
Tus datos No salen hacia ningún modelo ni servicio de terceros Solo lo acordado por contrato, redactado y sin entrenamiento
Explotación Humana Humana
Validación de hallazgos Manual Manual
Cobertura Profunda sobre un alcance acotado Amplia sobre superficies extensas
Ritmo Más lento por superficie Más rápido en volumen
Ideal para Sectores regulados y NDAs estrictos Plazos cortos y monitoreo continuo

Si no sabes cuál te conviene, elígelo conmigo en la solicitud. La modalidad se define junto con el alcance y queda por escrito antes de la primera prueba.

03 / NOSOTROS

Probamos como
quien quiere entrar.

Un atacante no sigue una checklist, no se detiene a las seis de la tarde y no entrega un PDF para cumplir con auditoría. Ese es el estándar con el que trabajamos, y esa es la razón para contratarnos.

  1. Contratas a quien hace el trabajo

    No hay capas de venta ni juniors rotando sobre tu proyecto. La persona que prueba tu sistema es la misma que te explica el hallazgo y la que responde cuando tu equipo pregunta.

  2. Cadenas de ataque, no listas de hallazgos

    Un escáner te entrega síntomas sueltos y falsos positivos. Nosotros te mostramos hasta dónde llega alguien que los encadena: qué datos alcanza, qué privilegios obtiene y qué puede hacer con ellos.

  3. Informes que tu equipo puede ejecutar

    Cada hallazgo trae pasos para reproducirlo, evidencia, impacto traducido a tu negocio y una corrección concreta. El retest está incluido: no cerramos hasta comprobar que quedó cerrado.

  4. Gente seleccionada por lo que encuentra

    Reunimos a quienes investigan por obsesión y no por horario. Aquí se entra demostrando trabajo, así que lo que llega a tu empresa es el resultado de esa obsesión y no el currículum de un socio que nunca vas a ver.

No entregamos un informe.
Entregamos lo que un atacante habría hecho contigo.

Knull existe porque el talento que encuentra cosas casi nunca tiene el currículum que abre puertas, y porque hay demasiadas empresas pagando por auditorías que nadie ejecutó de verdad. Juntamos a esa gente y le dimos un lugar donde su trabajo hable primero. Lo que recibe tu empresa es esa diferencia.

Solicitar una evaluación
04 / TALENTO

Tu trabajo
habla primero.

Un hallazgo, una herramienta, un write-up, una investigación que nadie te pidió hacer. Enséñanos cómo piensas.

LO QUE NOS IMPORTA

Curiosidad que no se apaga.
Rigor para demostrar.
Criterio para actuar.

No necesitas tener un título.
Necesitas algo que mostrar.
05 / PREGUNTAS

Antes de
preguntarlo.

¿Qué diferencia hay entre la modalidad AI-less y la Hybrid AI?

En AI-less ninguna fase del trabajo pasa por un modelo de inteligencia artificial: el reconocimiento, la explotación, el análisis y el reporte los hace una persona, y ningún dato tuyo sale hacia servicios de terceros. En Hybrid AI la IA se encarga de las tareas de volumen —reconocimiento, correlación de fuentes, priorización— y la explotación y la validación siguen siendo humanas. En las dos, ningún hallazgo llega al informe sin verificación manual.

¿En Hybrid AI mis datos entran a un modelo de IA?

Solo lo que se acuerde por contrato antes de empezar. Se redacta la información que identifica a tu empresa o a tus personas, se usan modelos que no entrenan con lo que se les envía y queda registro de qué se procesó. Si prefieres que nada salga de tu perímetro, la modalidad correcta es AI-less.

¿Cuál es la diferencia con un escáner de vulnerabilidades?

Un escáner reporta síntomas aislados y falsos positivos que tu equipo tiene que filtrar. Nuestro trabajo empieza donde el escáner termina: encadenar esos síntomas hasta demostrar qué datos se alcanzan, qué privilegios se obtienen y hasta dónde llega alguien que ya está dentro.

¿Qué necesitan para empezar?

Un alcance acordado por escrito, la autorización explícita de quien puede otorgarla sobre los activos a probar, las ventanas de prueba y un contacto técnico para incidencias. Sin autorización firmada no se ejecuta ninguna prueba.

¿Qué incluye el entregable?

Cada hallazgo priorizado por impacto en tu negocio, los pasos para reproducirlo, la evidencia, la corrección recomendada y un resumen ejecutivo para quien decide. Incluye retest de lo corregido y una sesión con tu equipo técnico.

¿Firman NDA?

Sí, antes de recibir cualquier información técnica. La modalidad AI-less existe precisamente para los acuerdos más estrictos.

¿Hay que tener título para trabajar aquí?

No. La selección es por trabajo demostrable: un hallazgo, una herramienta, una investigación o un write-up público. Se evalúa cómo piensas, qué has construido y cómo documentas lo que encuentras.

KNULL / DATOS
DATOS / CONTACTO

Solo lo
necesario.

Qué se guarda

En las solicitudes de empresas: nombre de la organización, servicios de interés, contexto, plazo, modalidad elegida y correo. En las candidaturas: alias, correo, enlace público de trabajo y el contexto que decidas compartir. También se registra tu consentimiento y la fecha.

Para qué

Para evaluar la solicitud y continuar la conversación sobre un proyecto o colaboración. No se usan estos formularios para suscribirte a publicidad.

Dónde

Las solicitudes se guardan en el servidor que aloja este sitio. El formulario no usa un modelo de IA ni envía tus respuestas a servicios de analítica.

Qué evitar

No incluyas contraseñas, secretos, datos de terceros ni detalles confidenciales de vulnerabilidades. El intercambio de información sensible se acuerda después de definir el contacto y el alcance.

Comparte únicamente información que estés autorizado a proporcionar. Guarda la referencia de tu solicitud para identificarla cuando continúe la conversación.