Wazuh
Detección de amenazas, análisis de registros e integridad de ficheros.
- Seguridad de puestos y servidores
- Correlación y alertas
- Integridad de ficheros críticos
- Informes de cumplimiento
Ciberseguridad
La mayoría de incidentes no explotan fallos exóticos: explotan lo básico mal hecho. Empezamos por ahí, lo medimos y lo dejamos monitorizado.
Qué hacemos
Un programa de seguridad no es un producto: es un ciclo. Cubrimos las tres fases con herramientas abiertas y criterio profesional.
Nuestro enfoque
No tiene sentido montar un centro de operaciones 24/7 en una empresa de doce personas, ni dejar sin vigilar la infraestructura de la que depende toda la facturación. Dimensionamos según lo que de verdad te puede parar.
Preguntas frecuentes
Por un inventario y un análisis de vulnerabilidades. Sin saber qué activos tienes y cómo están expuestos, cualquier inversión es a ciegas. Ese primer paso suele resolverse en pocas semanas.
Para la mayoría de pymes, bien desplegados y afinados, sí. La diferencia entre un buen y un mal despliegue no está en la marca del software, sino en quién configura las reglas, revisa las alertas y actúa sobre ellas.
Sí, como servicio gestionado. Definimos qué se vigila, qué se considera alerta y cuál es el procedimiento de escalado, con informes periódicos de estado.
Buena parte sí. Muchas medidas técnicas del ENS y las medidas de seguridad exigidas por el RGPD se solapan. Trabajamos generando evidencias desde el principio para que sirvan en ambos marcos.
Qué desplegamos
No hay una sola pieza que lo resuelva todo. Combinamos detección, análisis de vulnerabilidades e inteligencia de amenazas según el riesgo de cada cliente.
Detección de amenazas, análisis de registros e integridad de ficheros.
Honeypots integrados para detección temprana e inteligencia de amenazas.
Escaneo de vulnerabilidades sobre toda la superficie expuesta.
Situaciones habituales
Estos hallazgos se repiten en la mayoría de auditorías iniciales. Ninguno es exótico y todos son corregibles.
Servicios de administración publicados directamente a internet.
Los ponemos detrás de VPN WireGuard o de un proxy con autenticación, y cerramos el acceso directo. Suele ser el cambio que más riesgo elimina por menos dinero.
Copias de seguridad que nadie ha restaurado nunca.
Definimos política de retención, ciframos y hacemos pruebas de restauración periódicas documentadas. Si no se prueba, no cuenta.
Un único usuario administrador compartido por todo el equipo.
Cuentas nominales, segundo factor y revisión periódica de accesos. Sin trazabilidad no hay forma de investigar un incidente.
Alertas que llegan a un correo que nadie mira.
Afinamos las reglas para reducir el ruido y definimos un procedimiento de escalado con responsables y tiempos.
Lo averiguamos en una primera revisión y te decimos qué corregir primero.