Continuous Offensive Assessment
No es un pentest largo. Es una ventana ofensiva continua: vigilamos lo que cambia en tu perímetro y te avisamos antes de que lo use alguien más.
- 30 días
Línea base
Mapeamos tu superficie externa y fijamos el punto de partida. Sabes exactamente qué expones hoy.
- 60 días
Qué cambió
Comparamos contra la base: lo nuevo, lo reabierto, lo parchado. Los cambios son el hallazgo.
- 90 días
Validación continua
Reprobamos los hallazgos previos y sostenemos la vigilancia. Nada se cierra sin comprobarlo.
Subdominios nuevos
Lo que aparece vivo entre revisiones.
Parches comparados
Qué se corrigió de verdad y qué volvió.
Servicios expuestos
Puertos, paneles y entornos que se abrieron.
Credenciales filtradas
De tu gente, en fuentes públicas y cerradas.
Repos
Secretos y exposición en código público.
Apps
Versiones nuevas, superficie móvil que cambia.
APIs
Endpoints nuevos y autorización que se rompe.
- Un informe de deltas en cada hito, no un PDF anual.
- Alertas cuando aparece algo que importa, no al final.
- Retest continuo de lo que ya reportamos.
- Trato directo con quien ejecuta las pruebas.
¿Abrimos tu ventana?
Definimos el alcance contigo y empezamos con autorización por escrito. Eliges 30, 60 o 90 días.
Solicitar una ventana