Rabid Bloodhound
Evaluaciones profesionales de vulnerabilidades, pruebas de penetración e inteligencia de amenazas realizadas bajo autorización escrita, alcance definido y Rules of Engagement claras.
No es un bug bounty. No es un escaneo que no autorizaste. Es un compromiso de seguridad contractualmente autorizado.
NSI comunica que observó una señal pública que podría justificar revisión. No afirma una vulnerabilidad confirmada y no realiza pruebas adicionales.
El cliente autoriza por escrito una revisión limitada, no intrusiva y con activos definidos.
NSI presenta cada hallazgo candidato con evidencia preliminar. El cliente identifica falsos positivos, controles compensatorios, duplicados, activos retirados o servicios fuera de alcance.
Si quedan indicios válidos, NSI presenta alcance, NDA, SOW, ROE y tarifa por findings. Nada profundo comienza sin aceptación expresa.
NSI valida impacto y severidad dentro del alcance firmado, preserva evidencia y entrega informes ejecutivo y técnico.
El cliente corrige y NSI verifica el cierre. Falsos positivos y duplicados quedan excluidos del conteo comercial.
Un hallazgo candidato puede resultar ser un activo retirado, un servicio de tercero, una configuración intencional, un riesgo ya aceptado o una señal desactualizada. Ese contexto se documenta antes de clasificarlo como finding válido.
Solicitar una revisión confidencialShadow IT, instancias cloud olvidadas, certificados vencidos e integraciones de terceros expanden tu perfil de riesgo a diario. La mayoría descubre exposiciones durante la respuesta a incidentes — no en prevención.
Las herramientas automatizadas generan ruido. Falsos positivos, falta de contexto de negocio y sin validación de explotación. Sin verificación manual, no sabes qué hallazgos son amenazas reales.
Un escaneo bien intencionado sin autorización escrita puede exponerte al CFAA, independientemente del resultado. Las evaluaciones profesionales requieren consentimiento documentado, alcance definido y límites claros.
Evaluar
Identifica, valida y prioriza vulnerabilidades en tu entorno.
Escaneo autorizado de vulnerabilidades externo y/o interno con validación manual. Incluye escaneos con y sin credenciales, revisión de configuración y hallazgos priorizados. Entregado con informes ejecutivo y técnico.
Pruebas de penetración autorizadas y con alcance definido — internas, externas y de aplicaciones web. Pruebas de explotación manual más allá del escaneo automatizado. Rules of Engagement claras.
Revisión profunda de seguridad de aplicaciones web incluyendo autenticación, manejo de sesiones, inyección, lógica de negocio y API. Alineado con OWASP Testing Guide.
Revisión de configuración de infraestructura cloud (AWS, Azure, GCP). IAM, seguridad de almacenamiento, segmentación de red y postura de cumplimiento.
Monitorear
Visibilidad continua de tu superficie de ataque externa, dark web y fugas de credenciales.
Retainer defensivo administrado sobre Cloudflare para websites, portales de clientes y APIs pequeñas. Incluye hardening inicial, ajuste de WAF/rate limits, bloqueo de scanners maliciosos, monitoreo SSL/DNS, revisión de exposición del origen y reporte ejecutivo mensual.
Descubrimiento y clasificación continua de activos externos. Identifica shadow IT, servicios expuestos, recursos cloud malconfigurados, certificados vencidos y dependencias de terceros.
Monitoreo continuo de foros criminales, paste sites y mercados dark web. Menciones de tu organización, dominios, empleados y credenciales. Reportes mensuales.
Monitoreo continuo de credenciales filtradas o comprometidas asociadas con tus dominios y empleados. Alertas sobre nuevas exposiciones.
La cobertura depende de la disponibilidad legal de las fuentes y del acceso permitido. El monitoreo no garantiza visibilidad sobre todos los foros privados, comunidades cerradas o mercados ilícitos.
Investigar
Análisis impulsado por inteligencia de tu huella digital, exposición de marca y panorama de amenazas.
Inteligencia de fuentes abiertas enfocada en tu huella digital. Credenciales expuestas, datos filtrados, exposición de empleados, suplantación de marca y riesgo narrativo.
Revisión integral de postura externa. Inteligencia de dominios, certificados, DNS, datos filtrados, redes sociales y riesgo de proveedores.
Inteligencia sobre suplantación de marca, exposición de ejecutivos, riesgo de deepfakes y amenazas narrativas en fuentes abiertas, redes sociales y dark web.
I want to know what's exposed externally
I want to find vulnerabilities
I want to demonstrate whether they can be exploited
I want to review an application
Necesito proteger un website que ya usa Cloudflare
I want continuous security monitoring
No sé qué necesito
Postura de riesgo general. Impacto empresarial. Cinco prioridades principales. Roadmap 30/60/90 días. Para liderazgo y decisiones a nivel directivo.
Evidencia reproducible con CVSS y ponderación de impacto empresarial. Pasos de reproducción. Recomendaciones priorizadas con referencias.
Hallazgos abiertos. Correcciones en progreso. Listo para retest. Verificado cerrado. Seguimiento en vivo del estado de cada hallazgo.
Marco de riesgo alineado con NIST
OWASP Testing Guide para apps web
Ciclo de vida PTES-style
CVSS + clasificación de impacto empresarial
Validación manual de hallazgos automatizados
Preservación de evidencia y cadena de custodia
Verificación y re-testing de remediación
Seguridad de APIs: autorización, BOLA/IDOR, OAuth y JWT
Análisis de seguridad móvil y APKs
Seguridad cloud, IAM, Firebase y almacenamiento
Identidad empresarial, AD y rutas de privilegio
Evaluación de superficies de IA y LLM
Rules of Engagement — por defecto
Cada compromiso comienza con un marco documentado que protege a ambas partes.
IPs, dominios y aplicaciones autorizadas
Fechas y horas de prueba permitidas
Técnicas permitidas y prohibidas
Contactos de emergencia y escalamiento
Requisitos de manejo de datos
Restricciones de terceros y proveedores cloud
Condiciones de detención de pruebas
Retención y destrucción de evidencia
Condiciones de re-testing
Lo que no hacemos
Disciplina y ética no negociables. Límites documentados en cada compromiso.
Sin escaneo no autorizado bajo ninguna circunstancia
Sin DoS testing por defecto
Sin pruebas destructivas sin aprobación
Sin persistencia ni backdoors
Sin recolección innecesaria de datos sensibles
Sin pruebas de infraestructura de terceros sin autorización
Sin ingeniería social a menos que esté separadamente scopeada
Sin divulgación pública de hallazgos del cliente
Empresa registrada en EE.UU. (New Jersey)
Validación manual — no solo informes de escáner
Entregables ejecutivos y técnicos separados
Manejo seguro de evidencia y cadena de custodia
Soporte de remediación post-evaluación
Acceso directo al consultor principal
Sin equipos de testing subcontratados
Consultor Principal
Nathan Moore
Principal — Null Session Intelligence LLC
Consultor principal de seguridad en NSI. Experiencia en operaciones de ciberseguridad, pruebas de penetración y metodología OSINT. Involucrado directamente en cada compromiso de Rabid Bloodhound.
LinkedInSecurity Exposure Review
Vulnerability Assessment
Penetration Test
Evaluación + Remediación
Managed Web Shield
Monitoreo Continuo
Llamada gratis 30 min. Sin compromiso.
1 díaToma de datos: activos, límites, dependencias, compliance.
1-2 díasNDA + SOW + ROE. Nada sin autorización escrita.
1-3 díasReconocimiento, pruebas y validación dentro del alcance.
5-15 díasNotificación inmediata si se encuentra riesgo crítico.
Durante evaluaciónReporte ejecutivo + técnico. Reunión incluida.
3-5 díasCorrección y verificación de cierre.
2-5 díasPor Sector
Una base de datos cloud con controles de acceso insuficientes expuso miles de perfiles con datos personales sensibles. El acceso de escritura tampoco estaba restringido adecuadamente.
Múltiples hallazgos de alto impacto, incluyendo riesgo de inyección, superficies administrativas expuestas, enumeración de usuarios y documentación interna sin protección.
Un endpoint público sin autorización suficiente devolvía registros de identidad. La paginación simple ampliaba materialmente el conjunto accesible.
Una aplicación móvil expuso configuración hardcodeada y un API gateway con límites de autorización insuficientes sobre datos ciudadanos sensibles.
Una plataforma de salud multi-tenant utilizaba credenciales compartidas entre instituciones, creando una ruta de acceso cruzado a datos sensibles de pacientes.
El análisis de múltiples aplicaciones financieras reveló configuración Firebase hardcodeada, URLs de backend y endpoints internos en APKs decompiladas.
Múltiples servicios de inferencia de IA accesibles desde Internet carecían de autenticación y restricción de red suficientes, permitiendo enumerar modelos y ampliar la superficie operativa.
¿Quieres saber si tu organización tiene exposiciones similares?
Agendar Evaluación Confidencial*Estos ejemplos ilustran capacidades y fueron sanitizados para eliminar información identificativa. No constituyen asesoría legal ni garantizan un resultado específico.
Preguntas Frecuentes
Es inteligencia valiosa. Una evaluación que confirma tu postura te da confianza y due diligence documentada.
Son privados, contractuales y exhaustivos. Sabes exactamente qué, cuándo y cómo se prueba.
No. Tú defines qué proteger. Nosotros traducimos los hallazgos para gerencia y equipo técnico.
Es válido. Lo ofrecemos como OSINT Corporativo o Evaluación de Exposición Digital.
Solo se recopila la evidencia mínima necesaria para demostrar un hallazgo. Los datos sensibles permanecen restringidos y no se incluyen innecesariamente en el informe para el cliente.
NIST, OWASP Testing Guide, PTES. Clasificación CVSS + impacto empresarial.
¿Listo para contratar?
Llamada exploratoria de 30 min. Sin compromiso.
Gratis. Confidencial. Sin obligación.
O escríbenos de forma segura a [email protected]
Clave PGP disponible
Al consultar, aceptas nuestra Política de Privacidad y Términos.