Vectores evaluados

Phishing por correo electrónico dirigido

Simulaciones realistas de correos fraudulentos diseñados para obtener información sensible.

Spear phishing a ejecutivos (whaling)

Ataques personalizados dirigidos a la alta dirección utilizando pretextos corporativos creíbles.

Vishing: llamadas de engaño

Ingeniería social telefónica para inducir a los empleados a revelar secretos corporativos.

💬

Smishing: SMS maliciosos

Evaluación de la respuesta ante mensajes de texto fraudulentos en dispositivos corporativos y personales.

👥

Pretexting presencial o remoto

Creación de escenarios elaborados para ganar confianza y acceder a datos restringidos.

USB drop y ataques físicos

Pruebas de curiosidad y cumplimiento de políticas mediante dispositivos abandonados físicamente.

Métricas que entregamos

KPI-02

Porcentaje de usuarios que ingresaron credenciales.

Active

Porcentaje de usuarios que reportaron el ataque.

Heatmap

Departamentos más vulnerables.

Delta

Evolución después de la capacitación.

Real-time

Tiempo promedio de detección.

92%

Porcentaje de usuarios que hicieron clic.

Fases de ejecución

01

Diseño de escenario

Personalizado según el sector y el contexto.

02

Escaneo

Detección automatizada de vulnerabilidades conocidas en la superficie.

03

Priorización

Análisis de impacto comercial y criticidad técnica por activo.

04

Reporte

Entrega de informe ejecutivo y técnico con roadmap detallado.

Entregable principal

Dashboard de resultados por campaña, reporte de vulnerabilidades humanas por área, plan de concientización personalizado y módulos de entrenamiento recomendados.

Conozca el estado real de seguridad de su infraestructura.

Solicitar asesoría