CELUMIT

Ciberseguridad

Protección real,
no una casilla marcada.

La mayoría de incidentes no explotan fallos exóticos: explotan lo básico mal hecho. Empezamos por ahí, lo medimos y lo dejamos monitorizado.

Qué hacemos

Prevenir, detectar
y responder

Un programa de seguridad no es un producto: es un ciclo. Cubrimos las tres fases con herramientas abiertas y criterio profesional.

Análisis de vulnerabilidadesEscaneo periódico con OpenVAS, priorización por riesgo real y plan de corrección.
Bastionado y hardeningServidores, puestos y servicios configurados según guías CCN-STIC y buenas prácticas.
Detección de amenazasWazuh desplegado y afinado: alertas útiles, no ruido que nadie mira.
Segmentación y acceso remotoRedes separadas, WireGuard y publicación segura tras proxy inverso.
Respuesta ante incidentesProcedimiento escrito, roles claros y acompañamiento cuando pasa algo de verdad.
Copias y continuidadCopias cifradas, pruebas de restauración periódicas y plan de continuidad.
Honeypots y detección tempranaTrampas internas que revelan movimiento lateral antes de que llegue al dato.
Cumplimiento y evidenciasLo que haces queda documentado y sirve para RGPD, ENS o una auditoría de cliente.
Concienciación del equipoFormación práctica: la mayoría de incidentes empieza en una persona, no en un cortafuegos.

Nuestro enfoque

Seguridad proporcionada
al riesgo real

No tiene sentido montar un centro de operaciones 24/7 en una empresa de doce personas, ni dejar sin vigilar la infraestructura de la que depende toda la facturación. Dimensionamos según lo que de verdad te puede parar.

MedibleIndicadores concretos antes y después. Sabes exactamente qué ha mejorado.
AbiertaHerramientas libres y auditables: sin cajas negras ni licencias por agente.
PriorizadaPrimero lo que más riesgo elimina por euro invertido.
AcompañadaNo entregamos un informe y desaparecemos: lo implantamos contigo.

Preguntas frecuentes

Dudas habituales sobre ciberseguridad

¿Por dónde se empieza si no tenemos nada?

Por un inventario y un análisis de vulnerabilidades. Sin saber qué activos tienes y cómo están expuestos, cualquier inversión es a ciegas. Ese primer paso suele resolverse en pocas semanas.

¿Wazuh y OpenVAS son suficientes frente a soluciones de pago?

Para la mayoría de pymes, bien desplegados y afinados, sí. La diferencia entre un buen y un mal despliegue no está en la marca del software, sino en quién configura las reglas, revisa las alertas y actúa sobre ellas.

¿Ofrecéis monitorización continua?

Sí, como servicio gestionado. Definimos qué se vigila, qué se considera alerta y cuál es el procedimiento de escalado, con informes periódicos de estado.

¿Esto me sirve para el ENS o para el RGPD?

Buena parte sí. Muchas medidas técnicas del ENS y las medidas de seguridad exigidas por el RGPD se solapan. Trabajamos generando evidencias desde el principio para que sirvan en ambos marcos.

Qué desplegamos

Las herramientas
y para qué sirve cada una

No hay una sola pieza que lo resuelva todo. Combinamos detección, análisis de vulnerabilidades e inteligencia de amenazas según el riesgo de cada cliente.

Wazuh

Detección de amenazas, análisis de registros e integridad de ficheros.

  • Seguridad de puestos y servidores
  • Correlación y alertas
  • Integridad de ficheros críticos
  • Informes de cumplimiento

T-Pot

Honeypots integrados para detección temprana e inteligencia de amenazas.

  • Detección de movimiento lateral
  • Análisis de ataques reales
  • Inteligencia aplicable a tus defensas
  • Entorno aislado y controlado

OpenVAS

Escaneo de vulnerabilidades sobre toda la superficie expuesta.

  • Escaneo autenticado y no autenticado
  • Priorización por riesgo real
  • Plan de corrección con responsables
  • Reescaneo de verificación

Situaciones habituales

Lo que nos encontramos
al abrir el capó

Estos hallazgos se repiten en la mayoría de auditorías iniciales. Ninguno es exótico y todos son corregibles.

Servicios de administración publicados directamente a internet.

Los ponemos detrás de VPN WireGuard o de un proxy con autenticación, y cerramos el acceso directo. Suele ser el cambio que más riesgo elimina por menos dinero.

Copias de seguridad que nadie ha restaurado nunca.

Definimos política de retención, ciframos y hacemos pruebas de restauración periódicas documentadas. Si no se prueba, no cuenta.

Un único usuario administrador compartido por todo el equipo.

Cuentas nominales, segundo factor y revisión periódica de accesos. Sin trazabilidad no hay forma de investigar un incidente.

Alertas que llegan a un correo que nadie mira.

Afinamos las reglas para reducir el ruido y definimos un procedimiento de escalado con responsables y tiempos.

¿Sabes cuál es tu
punto más débil?

Lo averiguamos en una primera revisión y te decimos qué corregir primero.