HackBlock

Otros servicios

La mayoría de empresas descubren que tienen un problema de seguridad cuando ya es tarde. Un proveedor comprometido, una brecha abierta meses, un panel accesible con credenciales por defecto. Y eso es evitable.

En HackBlock hacemos lo mismo que haría un atacante real: buscamos activamente los puntos débiles de tu empresa antes de que alguien los explote. Con metodología, documentación y soluciones concretas.

Además de One Shot y Falcata 365, ofrecemos las siguientes soluciones de ciberseguridad:

Certificación OSCPCertificación EWPTX
01

Auditoría interna y externa (Red Team / Pentest)

Analizamos tu perímetro externo, sistemas internos, redes y controles de acceso con la misma mentalidad que un atacante que quiere llegar tan lejos como sea posible.

Lo que incluye:

  • Reconocimiento externo (OSINT + enumeración de superficie)
  • Explotación controlada de vulnerabilidades identificadas
  • Análisis de segmentación de red y movimiento lateral
  • Revisión de credenciales, permisos y políticas de acceso
  • Informe ejecutivo + informe técnico con evidencias reproducibles
  • Sesión de walkthrough con el equipo técnico

Para quién: Empresas que quieren saber, con datos, qué tan lejos podría llegar un atacante que ya está dentro de su red, o que intenta entrar desde fuera.

Solicitar análisis previo sin compromiso →
02

Auditoría web (OWASP Top 10 + lógica de negocio)

Auditamos tu aplicación web con metodología OWASP, pero sin quedarnos ahí. Los fallos de lógica de negocio —escalar privilegios, saltarse pagos o acceder a datos de otros usuarios— no los detecta ningún escáner automático.

Lo que incluye:

  • Cobertura OWASP Top 10 (SQLi, XSS, IDOR, SSRF, autenticación rota…)
  • Análisis de lógica de negocio y flujos de autorización
  • Revisión de configuración de servidores, cabeceras y certificados
  • Pruebas autenticadas y no autenticadas
  • Informe con clasificación de severidad, evidencias y pasos de reproducción
  • Recomendaciones de remediación priorizadas por impacto real

Para quién: Empresas con aplicación web propia, SaaS, portal de clientes o plataforma interna que manejan datos sensibles o transacciones.

Solicitar presupuesto de auditoría web →
03

Auditoría de aplicación móvil (Android / iOS)

Análisis estático del binario, tráfico interceptado, almacenamiento local de datos sensibles, validaciones solo en cliente, claves expuestas en el código. Si tu app está en producción y nunca ha pasado por una auditoría, hay cosas que no deberías dar por sentadas.

Lo que incluye:

  • Análisis estático del binario (Android APK / iOS IPA)
  • Interceptación y análisis de tráfico de red
  • Revisión de almacenamiento local (SharedPreferences, SQLite, Keychain)
  • Análisis de comunicaciones con backend
  • Revisión de permisos y exposición de datos
  • Informe técnico con evidencias y plan de remediación

Para quién: Empresas con app propia en producción (B2B o B2C), especialmente si manejan datos personales, financieros o acceso a sistemas corporativos.

Solicitar evaluación de app →
04

Asesoría y consultoría de seguridad

Asesoría práctica orientada a decisiones reales. Sin genéricos, sin frameworks que nadie va a implementar. Análisis de tu situación y pasos concretos que puedes ejecutar.

Lo que incluye:

  • Revisión de arquitectura de seguridad antes de un lanzamiento o migración
  • Evaluación de un proveedor o herramienta que vas a integrar
  • Análisis de un incidente para entender qué pasó y cómo evitarlo
  • Orientación sobre qué auditar primero según tu perfil de riesgo real
  • Acompañamiento técnico para equipos sin recursos de seguridad internos

Formato: Formato: sesiones individuales o bloques de horas. Presencial o remoto.

Hablar con un consultor →
05

Implementación de medidas para limitar el factor humano

Ayudamos a implementar medidas para que la plantilla limite su exposición y el riesgo que conlleva, ajustadas a vuestra metodología, tamaño y contexto.

Lo que incluye:

  • Configuración de políticas anti-spoofing (SPF, DKIM, DMARC)
  • Revisión y endurecimiento de configuraciones MFA
  • Reglas de reenvío externo y restricciones de permisos
  • Protocolos operativos de verificación en transferencias urgentes
  • Procesos de validación de proveedores nuevos
  • Procedimiento de escalado ante correos o situaciones sospechosas
  • Formación práctica sobre los controles implementados

Para quién: Empresas que ya reconocen la exposición en la capa humana y quieren poner barreras reales antes de que un fallo aislado se convierta en un incidente grave.

Ver cómo aplicaría esto a mi empresa →

Contacta con nosotros

Revisaremos tu solicitud y nos pondremos en contacto contigo para concretar alcance, plazos y presupuesto.

Ir al formulario de contacto →