Seguridad ofensiva y defensiva

Atacamos de verdad. Construimos lo que responde solo.

NorthSec es un estudio de seguridad: hacemos pentesting real y autorizado, diseñamos arquitecturas de defensa en profundidad, y construimos los sistemas de respuesta que contienen un incidente antes de que un analista llegue a verlo.

Última prueba propia: pentest de caja negra real, 28 sept. 2026 — ver el caso en SOC-Maddy

Qué hacemos

Tres formas de reducir tu superficie de riesgo

No vendemos informes que nadie lee. Cada servicio termina en algo que puedes verificar: un ataque real, una arquitectura que corre, o un sistema que responde.

Pentesting ofensivo

Caja negra, gris o blanca. Atacamos con autorización del dueño del sistema y mapeamos cada técnica usada contra MITRE ATT&CK, para que el informe se pueda auditar, no solo creer.

Arquitectura de defensa en profundidad

Diseñamos la segmentación, los túneles y los controles de forma que un solo punto comprometido nunca sea el incidente completo: perímetro, núcleo y respaldo, separados de verdad.

Respuesta autónoma a incidentes

Construimos sistemas que detectan, contienen y recuperan solos, con autonomía calibrada por riesgo y un humano en el loop solo donde la decisión de verdad importa.

Nuestro producto

SOC-Maddy — el SOC autónomo que construimos para nosotros mismos.

Lo atacamos de verdad en un pentest de caja negra y documentamos cada segundo de la respuesta. Ahora lo llevamos a infraestructuras de clientes que quieren contención sin esperar a un analista.

0 s
detección a contención
14 s
expedientes recuperados
1m 44s
incidente cerrado
INC-20260928-054414-RS · 28 sept. 2026
Ver el caso completo

Pruébalo tú mismo

Un simulacro real, paso a paso

Este es el panel de verdad de SOC-Maddy, con datos ficticios. Dale play y síguelo mientras detecta, contiene y recupera un ataque de ransomware de principio a fin.

  1. 01
    Ataque

    Reconocimiento y fuerza bruta: el atacante escanea puertos y entra por SSH.

  2. 02
    Detección

    Wazuh y el agente de IA detectan 15+ cambios en archivos en 20 segundos.

  3. 03
    Contención

    El file-server se aísla de la red en 6 segundos, sin esperar aprobación.

  4. 04
    Evidencia

    Se guarda un snapshot del incidente antes de tocar nada más.

  5. 05
    Investigación

    40 cambios se analizan para confirmar el origen del ataque.

  6. 06
    Recuperación

    41 archivos se restauran desde el último snapshot limpio.

  7. 07
    Cierre

    Incidente cerrado. MTTR: 1m 33s desde la primera señal.

Cómo trabajamos

Cuatro reglas que no negociamos

La velocidad de respuesta no sirve de nada si nadie confía en cómo se decidió. Por eso trabajamos igual en cada proyecto, sin importar el cliente.

Atacamos de verdad

Nada de ambientes artificiales cuando el objetivo es medir una respuesta real. Si el perímetro cae, lo decimos.

Reglas deterministas, IA de respaldo

La contención no depende de que un modelo responda a tiempo: las reglas duras actúan primero.

Autonomía calibrada por riesgo

Lo reversible se automatiza. Lo que toca datos del cliente o el último respaldo, siempre lo decide una persona.

Todo auditable

Trabajamos con piezas open-source y marcos públicos como MITRE ATT&CK. Sin caja negra propietaria que haya que creerle a ciegas.

Hablemos

Cuéntanos qué necesitas proteger.

Ya sea un pentest puntual, rediseñar tu arquitectura, o llevar SOC-Maddy a tu infraestructura — empezamos con una conversación, no con un formulario de 20 campos.