Seguridad ofensiva y defensiva
Atacamos de verdad. Construimos lo que responde solo.
NorthSec es un estudio de seguridad: hacemos pentesting real y autorizado, diseñamos arquitecturas de defensa en profundidad, y construimos los sistemas de respuesta que contienen un incidente antes de que un analista llegue a verlo.
Qué hacemos
Tres formas de reducir tu superficie de riesgo
No vendemos informes que nadie lee. Cada servicio termina en algo que puedes verificar: un ataque real, una arquitectura que corre, o un sistema que responde.
Pentesting ofensivo
Caja negra, gris o blanca. Atacamos con autorización del dueño del sistema y mapeamos cada técnica usada contra MITRE ATT&CK, para que el informe se pueda auditar, no solo creer.
Arquitectura de defensa en profundidad
Diseñamos la segmentación, los túneles y los controles de forma que un solo punto comprometido nunca sea el incidente completo: perímetro, núcleo y respaldo, separados de verdad.
Respuesta autónoma a incidentes
Construimos sistemas que detectan, contienen y recuperan solos, con autonomía calibrada por riesgo y un humano en el loop solo donde la decisión de verdad importa.
Nuestro producto
SOC-Maddy — el SOC autónomo que construimos para nosotros mismos.
Lo atacamos de verdad en un pentest de caja negra y documentamos cada segundo de la respuesta. Ahora lo llevamos a infraestructuras de clientes que quieren contención sin esperar a un analista.
Pruébalo tú mismo
Un simulacro real, paso a paso
Este es el panel de verdad de SOC-Maddy, con datos ficticios. Dale play y síguelo mientras detecta, contiene y recupera un ataque de ransomware de principio a fin.
- 01Ataque
Reconocimiento y fuerza bruta: el atacante escanea puertos y entra por SSH.
- 02Detección
Wazuh y el agente de IA detectan 15+ cambios en archivos en 20 segundos.
- 03Contención
El file-server se aísla de la red en 6 segundos, sin esperar aprobación.
- 04Evidencia
Se guarda un snapshot del incidente antes de tocar nada más.
- 05Investigación
40 cambios se analizan para confirmar el origen del ataque.
- 06Recuperación
41 archivos se restauran desde el último snapshot limpio.
- 07Cierre
Incidente cerrado. MTTR: 1m 33s desde la primera señal.
Cómo trabajamos
Cuatro reglas que no negociamos
La velocidad de respuesta no sirve de nada si nadie confía en cómo se decidió. Por eso trabajamos igual en cada proyecto, sin importar el cliente.
Atacamos de verdad
Nada de ambientes artificiales cuando el objetivo es medir una respuesta real. Si el perímetro cae, lo decimos.
Reglas deterministas, IA de respaldo
La contención no depende de que un modelo responda a tiempo: las reglas duras actúan primero.
Autonomía calibrada por riesgo
Lo reversible se automatiza. Lo que toca datos del cliente o el último respaldo, siempre lo decide una persona.
Todo auditable
Trabajamos con piezas open-source y marcos públicos como MITRE ATT&CK. Sin caja negra propietaria que haya que creerle a ciegas.
Hablemos
Cuéntanos qué necesitas proteger.
Ya sea un pentest puntual, rediseñar tu arquitectura, o llevar SOC-Maddy a tu infraestructura — empezamos con una conversación, no con un formulario de 20 campos.