Formación
Que el equipo sepa qué hacer, no solo qué comprar
Programas prácticos para audiencias distintas, porque el equipo técnico, el usuario y el consejo no necesitan la misma conversación ni el mismo nivel de detalle.
Para quién es
- Equipos técnicos que heredaron una plataforma de seguridad y la están operando a media capacidad.
- Organizaciones que necesitan un programa de concientización que se pueda medir, no una charla anual.
- Consejos y direcciones que tienen que decidir sobre riesgo y sobre adopción de IA sin ser especialistas.
Qué incluye
Ethical hacking, para equipos técnicos
Fundamentos y práctica de pruebas de intrusión: reconocimiento, explotación y documentación de hallazgos. Con laboratorio, no solo diapositivas. Lo imparte quien lleva más de diez años haciéndolo.
Procesos de ISO/IEC 27001
Cómo se implanta, se opera y se audita un sistema de gestión de seguridad de la información. Dirigido a quienes van a sostenerlo el día a día, no a quienes lo van a comprar.
Seguridad de la información, para usuarios finales
Phishing, manejo de credenciales, tratamiento de información y uso responsable de herramientas de inteligencia artificial. Con medición antes y después.
Riesgo y gobierno, para dirección y consejo
Riesgo en lenguaje de negocio, gobierno de la inteligencia artificial y qué preguntarle a un proveedor de seguridad para distinguir capacidad de folleto.
Qué recibes
- Programa a la medida, con evaluación previa y posterior
- Material y laboratorio cuando el programa lo requiere
- Informe de resultados por grupo, con la brecha antes y después
- Constancia de participación
Cómo trabajamos
- 01
Evaluación previa
Se mide el punto de partida real del grupo, no el que se supone.
- 02
Diseño
El contenido se ajusta a esa brecha y al contexto de la organización.
- 03
Impartición
Sesiones prácticas, con ejercicios sobre casos propios cuando es posible.
- 04
Evaluación posterior
Se vuelve a medir y se reporta el cambio, agregado por grupo.
Lo que este servicio no hace
- La evaluación se reporta agregada por grupo. No entregamos señalamientos individuales: la formación no es un instrumento de sanción, y usarla así destruye la disposición de la gente a reportar incidentes.
- Un programa de concientización reduce la exposición; no la elimina. Cualquier proveedor que prometa lo contrario está vendiendo otra cosa.
- La formación en ethical hacking se imparte sobre laboratorio propio, nunca sobre los sistemas productivos de la organización. Si quieres pruebas sobre tu entorno real, eso es un red team, no un curso.
Empecemos con un diagnóstico
Una conversación de 60 minutos con el especialista que corresponde a tu situación — o con los tres, si el caso lo pide. Sales con claridad sobre qué es lo importante de atender en tu caso concreto, y por qué en ese orden.
Agendar diagnóstico de 60 minEstá pensada para organizaciones que ya operan infraestructura propia y tienen a alguien responsable de su seguridad.
Otros servicios
NOC & SOC gestionado
Visibilidad continua de tu infraestructura y de tus eventos de seguridad, con informes que dicen qué hacer y en qué orden.
Red Teaming & Pentesting
Simulación de ataque dirigido sobre tu perímetro, tu red interna, tus aplicaciones o tu gente, con hallazgos priorizados por riesgo explotable.
Consultoría & Gobierno
Diagnóstico de madurez, cuerpo normativo proporcional y hoja de ruta priorizada por riesgo y costo, no por catálogo de proveedor.