ZOI Security

Saber qué ve un atacante de tu organización, antes que él

Dominios olvidados, paneles de administración publicados, servicios sin actualizar y cuentas sin doble factor. La exposición real de una empresa casi nunca coincide con lo que su inventario dice.

Qué cubre ZOI Security

  • Superficie de ataque externa (EASM)
  • Pentesting
  • Hardening y bastionado
  • Microsoft 365 Security
  • Gestión de vulnerabilidades

El punto de partida

Lo que encontramos con más frecuencia

01

Subdominios activos apuntando a servicios que ya nadie mantiene.

02

Interfaces de administración accesibles desde cualquier dirección de internet.

03

Cuentas con privilegios elevados sin segundo factor de autenticación.

04

Registros SPF, DKIM y DMARC incompletos, con el dominio suplantable.

05

Vulnerabilidades públicas con exploit conocido en servicios expuestos.

Cómo lo abordamos

1DescubrimientoDominios, IPs y servicios2AnálisisVulnerabilidades y CVE3PriorizaciónPor impacto real, no por CVSS4RemediaciónCorrección y verificación

Alcance

Qué incluye el servicio y qué no

Preferimos decirlo antes de firmar. Un alcance escrito evita la mayoría de los desacuerdos posteriores.

Incluido

  • Descubrimiento y vigilancia de la superficie de ataque externa (EASM)
  • Escaneo recurrente de dominios, IPs, servicios y CVE con informe
  • Pentesting externo e interno con alcance acordado por escrito
  • Hardening y bastionado de servidores y puestos
  • Seguridad de Microsoft 365: identidad, correo, compartición y registro
  • Acompañamiento en la remediación y verificación del cierre

No incluido

  • Respuesta a incidentes en curso sin servicio de retén contratado
  • Peritaje forense con validez judicial
  • Certificación oficial de normas: preparamos, no certificamos

Cualquiera de estos puntos puede añadirse como servicio aparte si lo necesitas.

En detalle

Cada pieza, explicada por separado

Si ya sabes qué necesitas, estas páginas entran directamente en el detalle técnico y en el precio.

Producto de ZOI Security

Instinto Seguro · Ciberseguridad continua de ZOI Grupo

Instinto Seguro es nuestra marca especialista en vigilancia continua de la exposición externa, con portal propio y escaneo inicial sin coste.

Ver Instinto Seguro

  • Escaneo inicial sin compromiso
  • Portal con hallazgos priorizados
  • Remediación acompañada por el equipo de ZOI

Preguntas frecuentes

Las objeciones que nos plantean de verdad

¿Qué diferencia hay entre EASM y un pentest?
El EASM vigila de forma continua qué tienes expuesto en internet y cómo cambia con el tiempo. Un pentest es un ejercicio puntual y en profundidad que intenta explotar lo que encuentra dentro de un alcance acordado. Uno responde a «qué tengo abierto» y el otro a «hasta dónde se puede llegar».
¿El escaneo puede afectar a nuestros sistemas?
El escaneo externo inicial es pasivo y no intrusivo: observa lo que ya es público. Cualquier prueba que pueda afectar al servicio se acuerda previamente por escrito, con ventana horaria y contacto de emergencia.
¿Necesitamos autorización para que nos analicéis?
Sí, y la pedimos siempre por escrito antes de empezar, incluso para el análisis externo. Si algún activo está alojado en un tercero, hace falta además su consentimiento.
¿Con qué frecuencia conviene revisar la exposición?
La superficie cambia cada vez que se publica un servicio o se registra un subdominio, así que una revisión anual llega tarde. La vigilancia continua con informe mensual es lo que recomendamos para organizaciones con infraestructura propia.
¿Qué pasa si encontráis algo crítico?
Se comunica de inmediato por el canal acordado, sin esperar al informe periódico, junto con la mitigación provisional aplicable mientras se prepara la corrección definitiva.

Empecemos por un diagnóstico, no por un presupuesto

Revisamos lo que ya tienes y te decimos qué cambiaríamos, en qué orden y con qué coste. Sin compromiso de contratación.