Rabid Bloodhound

Encuentra las debilidades que los atacantes explotarían — antes de que ellos lo hagan.

Evaluaciones profesionales de vulnerabilidades, pruebas de penetración e inteligencia de amenazas realizadas bajo autorización escrita, alcance definido y Rules of Engagement claras.

No es un bug bounty. No es un escaneo que no autorizaste. Es un compromiso de seguridad contractualmente autorizado.

AUTORIZADOCONFIDENCIALBASADO EN EVIDENCIANEW JERSEY, USA
01

Contacto discreto

NSI comunica que observó una señal pública que podría justificar revisión. No afirma una vulnerabilidad confirmada y no realiza pruebas adicionales.

02

Autorización para reconocimiento leve

El cliente autoriza por escrito una revisión limitada, no intrusiva y con activos definidos.

03

Validación conjunta de hallazgos

NSI presenta cada hallazgo candidato con evidencia preliminar. El cliente identifica falsos positivos, controles compensatorios, duplicados, activos retirados o servicios fuera de alcance.

04

Propuesta y autorización profunda

Si quedan indicios válidos, NSI presenta alcance, NDA, SOW, ROE y tarifa por findings. Nada profundo comienza sin aceptación expresa.

05

Evaluación profunda

NSI valida impacto y severidad dentro del alcance firmado, preserva evidencia y entrega informes ejecutivo y técnico.

06

Remediación y retest

El cliente corrige y NSI verifica el cierre. Falsos positivos y duplicados quedan excluidos del conteo comercial.

El cliente valida antes de profundizar

Un hallazgo candidato puede resultar ser un activo retirado, un servicio de tercero, una configuración intencional, un riesgo ya aceptado o una señal desactualizada. Ese contexto se documenta antes de clasificarlo como finding válido.

Solicitar una revisión confidencial
01

No conoces tu superficie de ataque

Shadow IT, instancias cloud olvidadas, certificados vencidos e integraciones de terceros expanden tu perfil de riesgo a diario. La mayoría descubre exposiciones durante la respuesta a incidentes — no en prevención.

02

Los escáneres solos no son suficientes

Las herramientas automatizadas generan ruido. Falsos positivos, falta de contexto de negocio y sin validación de explotación. Sin verificación manual, no sabes qué hallazgos son amenazas reales.

03

Pruebas no autorizadas crean riesgo legal

Un escaneo bien intencionado sin autorización escrita puede exponerte al CFAA, independientemente del resultado. Las evaluaciones profesionales requieren consentimiento documentado, alcance definido y límites claros.

01

Necesito identificar vulnerabilidades.

Empieza con un Vulnerability Assessment
02

Necesito validar si los sistemas pueden ser comprometidos.

Agenda un Penetration Test
03

Necesito monitoreo continuo.

Explora los Retainers de Monitoreo
04

No estoy seguro — ayúdame a definir el alcance.

Llamada de Alcance Gratis

Evaluar

Identifica, valida y prioriza vulnerabilidades en tu entorno.

01

Vulnerability Assessment

Desde $1,500 por evaluación

Escaneo autorizado de vulnerabilidades externo y/o interno con validación manual. Incluye escaneos con y sin credenciales, revisión de configuración y hallazgos priorizados. Entregado con informes ejecutivo y técnico.

02

Penetration Testing

Desde $3,000 por compromiso

Pruebas de penetración autorizadas y con alcance definido — internas, externas y de aplicaciones web. Pruebas de explotación manual más allá del escaneo automatizado. Rules of Engagement claras.

03

Evaluación de Aplicaciones Web

Desde $2,500 por aplicación

Revisión profunda de seguridad de aplicaciones web incluyendo autenticación, manejo de sesiones, inyección, lógica de negocio y API. Alineado con OWASP Testing Guide.

04

Evaluación de Seguridad Cloud

Desde $2,000 por evaluación

Revisión de configuración de infraestructura cloud (AWS, Azure, GCP). IAM, seguridad de almacenamiento, segmentación de red y postura de cumplimiento.

Monitorear

Visibilidad continua de tu superficie de ataque externa, dark web y fugas de credenciales.

01

Managed Web Shield

Desde $300 / mes + setup

Retainer defensivo administrado sobre Cloudflare para websites, portales de clientes y APIs pequeñas. Incluye hardening inicial, ajuste de WAF/rate limits, bloqueo de scanners maliciosos, monitoreo SSL/DNS, revisión de exposición del origen y reporte ejecutivo mensual.

02

Monitoreo de Superficie de Ataque

Desde $750 / mes

Descubrimiento y clasificación continua de activos externos. Identifica shadow IT, servicios expuestos, recursos cloud malconfigurados, certificados vencidos y dependencias de terceros.

03

Monitoreo de Dark Web

Desde $500 / mes

Monitoreo continuo de foros criminales, paste sites y mercados dark web. Menciones de tu organización, dominios, empleados y credenciales. Reportes mensuales.

04

Monitoreo de Exposición de Credenciales

Desde $400 / mes

Monitoreo continuo de credenciales filtradas o comprometidas asociadas con tus dominios y empleados. Alertas sobre nuevas exposiciones.

La cobertura depende de la disponibilidad legal de las fuentes y del acceso permitido. El monitoreo no garantiza visibilidad sobre todos los foros privados, comunidades cerradas o mercados ilícitos.

Investigar

Análisis impulsado por inteligencia de tu huella digital, exposición de marca y panorama de amenazas.

01

OSINT Corporativo

Desde $1,500 por evaluación

Inteligencia de fuentes abiertas enfocada en tu huella digital. Credenciales expuestas, datos filtrados, exposición de empleados, suplantación de marca y riesgo narrativo.

02

Evaluación de Exposición Digital

Desde $2,000 por evaluación

Revisión integral de postura externa. Inteligencia de dominios, certificados, DNS, datos filtrados, redes sociales y riesgo de proveedores.

03

Inteligencia de Marca y Ejecutivos

Desde $2,500 por compromiso

Inteligencia sobre suplantación de marca, exposición de ejecutivos, riesgo de deepfakes y amenazas narrativas en fuentes abiertas, redes sociales y dark web.

I want to know what's exposed externally

External Exposure Assessment

I want to find vulnerabilities

Vulnerability Assessment

I want to demonstrate whether they can be exploited

Penetration Testing

I want to review an application

Evaluación de Aplicaciones Web

Necesito proteger un website que ya usa Cloudflare

Managed Web Shield

I want continuous security monitoring

Retainer de Monitoreo de Seguridad

No sé qué necesito

Llamada de Alcance Gratis
Executive Risk Brief

Postura de riesgo general. Impacto empresarial. Cinco prioridades principales. Roadmap 30/60/90 días. Para liderazgo y decisiones a nivel directivo.

Technical Findings Report

Evidencia reproducible con CVSS y ponderación de impacto empresarial. Pasos de reproducción. Recomendaciones priorizadas con referencias.

Remediation Tracker

Hallazgos abiertos. Correcciones en progreso. Listo para retest. Verificado cerrado. Seguimiento en vivo del estado de cada hallazgo.

Marco de riesgo alineado con NIST

OWASP Testing Guide para apps web

Ciclo de vida PTES-style

CVSS + clasificación de impacto empresarial

Validación manual de hallazgos automatizados

Preservación de evidencia y cadena de custodia

Verificación y re-testing de remediación

Seguridad de APIs: autorización, BOLA/IDOR, OAuth y JWT

Análisis de seguridad móvil y APKs

Seguridad cloud, IAM, Firebase y almacenamiento

Identidad empresarial, AD y rutas de privilegio

Evaluación de superficies de IA y LLM

Rules of Engagement — por defecto

Cada compromiso comienza con un marco documentado que protege a ambas partes.

IPs, dominios y aplicaciones autorizadas

Fechas y horas de prueba permitidas

Técnicas permitidas y prohibidas

Contactos de emergencia y escalamiento

Requisitos de manejo de datos

Restricciones de terceros y proveedores cloud

Condiciones de detención de pruebas

Retención y destrucción de evidencia

Condiciones de re-testing

Lo que no hacemos

Disciplina y ética no negociables. Límites documentados en cada compromiso.

Sin escaneo no autorizado bajo ninguna circunstancia

Sin DoS testing por defecto

Sin pruebas destructivas sin aprobación

Sin persistencia ni backdoors

Sin recolección innecesaria de datos sensibles

Sin pruebas de infraestructura de terceros sin autorización

Sin ingeniería social a menos que esté separadamente scopeada

Sin divulgación pública de hallazgos del cliente

Empresa registrada en EE.UU. (New Jersey)

Validación manual — no solo informes de escáner

Entregables ejecutivos y técnicos separados

Manejo seguro de evidencia y cadena de custodia

Soporte de remediación post-evaluación

Acceso directo al consultor principal

Sin equipos de testing subcontratados

Consultor Principal

Nathan Moore

Principal — Null Session Intelligence LLC

Consultor principal de seguridad en NSI. Experiencia en operaciones de ciberseguridad, pruebas de penetración y metodología OSINT. Involucrado directamente en cada compromiso de Rabid Bloodhound.

LinkedIn

Security Exposure Review

Desde $750pago único
  • Revisión externa no intrusiva
  • Descubrimiento de activos públicos
  • Verificación de credenciales filtradas
  • Informe ejecutivo
  • Acreditado hacia evaluación completa
Recomendado

Vulnerability Assessment

Desde $1,500por evaluación
  • Escaneo externo y/o interno
  • Validación manual de hallazgos
  • Eliminación de falsos positivos
  • Clasificación por impacto empresarial
  • Resumen ejecutivo
  • Informe técnico con correcciones

Penetration Test

Cotización personalizadaevaluación + autorización
  • Explotación manual autorizada
  • Aplicación web y/o infraestructura
  • Metodología OWASP/PTES
  • Escalamiento de emergencia
  • Entregables ejecutivo + técnico
  • Retest de verificación
Agendar Pentest

Evaluación + Remediación

Cotización personalizadaevaluación + remediación
  • Evaluación completa
  • Remediación a tasa separada
  • Revisión de arquitectura
  • Guía de hardening
  • Retest de verificación
Solicitar Cotización

Managed Web Shield

Desde $300/ mes
  • Hardening de Cloudflare SSL, DNS y WAF
  • Bloqueo automático de scanners maliciosos
  • Ajuste de reglas para login/admin/API
  • Revisión de exposición del origen
  • Reporte ejecutivo mensual de seguridad

Monitoreo Continuo

Desde $500/ mes
  • Monitoreo de superficie de ataque
  • Monitoreo de dark web
  • Reportes ejecutivos mensuales
  • Acceso prioritario a asesoría
  • Alertas de vulnerabilidades
01

Discovery Call

Llamada gratis 30 min. Sin compromiso.

1 día
02

Cuestionario de Alcance

Toma de datos: activos, límites, dependencias, compliance.

1-2 días
03

Propuesta y Autorización

NDA + SOW + ROE. Nada sin autorización escrita.

1-3 días
04

Ejecución

Reconocimiento, pruebas y validación dentro del alcance.

5-15 días
05

Escalamiento de Hallazgos Críticos

Notificación inmediata si se encuentra riesgo crítico.

Durante evaluación
06

Informes y Debrief

Reporte ejecutivo + técnico. Reunión incluida.

3-5 días
07

Remediación y Retest

Corrección y verificación de cierre.

2-5 días

Por Sector

Financiero
01🔴 CRITICAL

Base de Datos en la Nube Sin Protección

Una base de datos cloud con controles de acceso insuficientes expuso miles de perfiles con datos personales sensibles. El acceso de escritura tampoco estaba restringido adecuadamente.

SCOPEBase de datos de producción
EXPOSUREMiles de registros
PIICédulas, teléfonos, direcciones, GPS
02🔴 CRITICAL

Vulnerabilidades en Aplicación Web

Múltiples hallazgos de alto impacto, incluyendo riesgo de inyección, superficies administrativas expuestas, enumeración de usuarios y documentación interna sin protección.

SCOPEApp web + almacenamiento interno
EXPOSUREMúltiples hallazgos de alto impacto
PIIDocumentos internos, credenciales admin
Gobierno
01🔴 CRITICAL

Filtración de Datos vía API No Autenticada

Un endpoint público sin autorización suficiente devolvía registros de identidad. La paginación simple ampliaba materialmente el conjunto accesible.

SCOPEEndpoint API público
EXPOSUREConjunto amplio de registros de identidad
PIINombres completos, números de identidad
02🟡 HIGH

Plataforma de Datos Ciudadanos — Secrets Hardcodeados

Una aplicación móvil expuso configuración hardcodeada y un API gateway con límites de autorización insuficientes sobre datos ciudadanos sensibles.

SCOPEApp móvil + API REST (10+ endpoints)
EXPOSURE6 categorías de datos por ciudadano
PIICédula, sangre, dirección, foto, multas
Salud
01🔴 CRITICAL

Credenciales Compartidas Entre Instituciones

Una plataforma de salud multi-tenant utilizaba credenciales compartidas entre instituciones, creando una ruta de acceso cruzado a datos sensibles de pacientes.

SCOPEPlataforma multi-tenant de salud
EXPOSUREConjunto amplio de registros de pacientes
PIIHistorial médico, datos personales
Fintech / Apps Móviles
01🟡 HIGH

API Keys Hardcodeadas en Apps Móviles

El análisis de múltiples aplicaciones financieras reveló configuración Firebase hardcodeada, URLs de backend y endpoints internos en APKs decompiladas.

SCOPEMúltiples APKs Android
EXPOSUREConfiguración Firebase y endpoints API
PIIURLs internas, credenciales cloud
Infraestructura
01🟡 HIGH

Servidores LLM Públicamente Accesibles

Múltiples servicios de inferencia de IA accesibles desde Internet carecían de autenticación y restricción de red suficientes, permitiendo enumerar modelos y ampliar la superficie operativa.

SCOPEServidores de IA públicos
EXPOSUREMúltiples servicios de inferencia
PIIN/A — acceso a servidores, manipulación de modelos

¿Quieres saber si tu organización tiene exposiciones similares?

Agendar Evaluación Confidencial

*Estos ejemplos ilustran capacidades y fueron sanitizados para eliminar información identificativa. No constituyen asesoría legal ni garantizan un resultado específico.

Preguntas Frecuentes

Lo que preguntan antes de contratar.

¿Qué pasa si no encuentran nada crítico?+

Es inteligencia valiosa. Una evaluación que confirma tu postura te da confianza y due diligence documentada.

¿En qué se diferencia de un bug bounty?+

Son privados, contractuales y exhaustivos. Sabes exactamente qué, cuándo y cómo se prueba.

¿Necesito conocimiento técnico?+

No. Tú defines qué proteger. Nosotros traducimos los hallazgos para gerencia y equipo técnico.

¿Solo quiero reconocimiento pasivo?+

Es válido. Lo ofrecemos como OSINT Corporativo o Evaluación de Exposición Digital.

¿Cómo manejan datos sensibles?+

Solo se recopila la evidencia mínima necesaria para demostrar un hallazgo. Los datos sensibles permanecen restringidos y no se incluyen innecesariamente en el informe para el cliente.

¿Qué metodologías siguen?+

NIST, OWASP Testing Guide, PTES. Clasificación CVSS + impacto empresarial.

¿Listo para contratar?

Evaluaciones autorizadas.

Sin sorpresas.

Llamada exploratoria de 30 min. Sin compromiso.

Gratis. Confidencial. Sin obligación.

O escríbenos de forma segura a [email protected]

Clave PGP disponible

Al consultar, aceptas nuestra Política de Privacidad y Términos.