Joey Victorino
Capacidad
Ciberoperaciones
Responsable
Joey Victorino — dirigido personalmente
Fundamento
Autorización escrita · reglas de enfrentamiento acordadas antes de empezar

Ponga a prueba las defensas antes de que lo haga un adversario.

Necesita saber cómo podría llegar un adversario capaz a lo que importa — antes de que llegue uno, o después de haber expulsado a uno y necesitar prueba de que las correcciones aguantan.

Qué hago

Red team y simulación de adversarios Operaciones guiadas por objetivos frente a rutas de ataque, identidad, nube, endpoints y detección.
Evaluación de exposición La imagen externa: qué puede descubrir, alcanzar, explotar o combinar un adversario — y qué rutas cambian el resultado.
Validación de controles y detección Si los controles por los que pagó alteran realmente un ataque, con evidencia de los que no lo hacen.

El trabajo ofensivo empieza solo tras autorización escrita, alcance verificado y reglas de enfrentamiento acordadas.

Qué recibe

Las rutas de ataque que realmente llegan a algo que merece la pena alcanzar, clasificadas por consecuencia, cada una con la evidencia que la respalda y el cambio que la cierra. Escrito dos veces: una para quienes aprueban el presupuesto, otra para los ingenieros que hacen el trabajo.

Llega como una conclusión escrita en el formato del memorando de muestra: la pregunta, la evidencia revisada, los supuestos en que se apoya, los hallazgos, las incógnitas y qué hacer a continuación. Puede leer ese formato antes de llamar.

Lecturas relacionadas