Sobre nosotros

Una firma de ciberseguridad ofensiva en México. Operamos sobre fintech, banca regulada y servicios financieros, donde una falla no es un incidente: es un reporte al regulador.

Quiénes somos

Tu departamento de Inteligencia y Seguridad Ofensiva.

D38 Security Labs evalúa organizaciones emulando al adversario que hoy está activo en su sector, con la misma sofisticación y sin el daño. No medimos tu seguridad contra una lista de verificación: la medimos contra alguien que quiere entrar.

Nueve años operando seguridad ofensiva nos enseñaron que el resultado no lo da la herramienta, lo da el criterio de quien la usa.

Por eso construimos un motor propio que multiplica y potencia al especialista en lugar de sustituirlo.

Los agentes barren, correlacionan y sostienen el trabajo repetitivo durante semanas sin fatiga, pero las decisiones que cambian el resultado de un ejercicio siguen siendo de un operador experimentado.

de los ejercicios terminó en vulnerabilidades con impacto crítico demostrable
87% de los ejercicios terminó en vulnerabilidades con impacto crítico demostrable
Vulnerabilidades con impacto real al negocio
160 Vulnerabilidades con impacto real al negocio
Organizaciones evaluadas
12 Organizaciones evaluadas
Años de expertise en seguridad ofensiva
9 Años de expertise en seguridad ofensiva

Cifras de nuestra operación real. Ninguna sale de una proyección ni de un promedio de la industria.

Quién ejecuta tu ejercicio

Operadores certificados en las credenciales que exigen explotación real, no exámenes de opción múltiple. Para obtenerlas hay que comprometer máquinas bajo tiempo y documentar cómo se hizo, que es exactamente lo que después haremos sobre tu infraestructura.

Certificaciones del equipo
  • OffSec OSCP+: Offensive Security Certified Professional Plus, emitida por OffSec
  • PortSwigger BSCP: Burp Suite Certified Practitioner, emitida por PortSwigger
  • Hack The Box CPTS: Certified Penetration Testing Specialist, emitida por Hack The Box
  • Hack The Box CWES: Certified Web Exploitation Specialist, emitida por Hack The Box
  • INE Security eCPPTv3: Certified Professional Penetration Tester v3, emitida por INE Security
  • INE Security eMAPT: Mobile Application Penetration Tester, emitida por INE Security
  • INE Security eJPTv2: Junior Penetration Tester v2, emitida por INE Security

Conoce nuestra metodología

METTA v1 · Metodología Estratégica de Tácticas y Técnicas Avanzadas

Es un sistema operativo que integra personas, conocimiento y tecnología para ejecutar operaciones de ciberseguridad que mejoran con el tiempo. Cada componente cumple una función específica: formar el criterio del operador, preservar el conocimiento colectivo y ofrecer al cliente visibilidad completa durante todo el ejercicio.

Haz clic en cualquier componente para inspeccionar.

Cimiento · nuestros fundamentos
Motor · crece con cada engagement
Plataforma · lo que el cliente ve

Se construye desde el cimiento · D38 Security Labs

Con quién trabajamos

Nuestra especialidad es el sector financiero mexicano, porque ahí el margen de error es cero y la exigencia regulatoria no perdona. Pero un adversario no distingue de giro: evaluamos organizaciones de cualquier industria con activos tecnológicos expuestos.

Servicios financieros
Fintech
Banca y seguros
Retail y e-commerce
Manufactura
Logística y transporte
Salud
Educación
Tecnología y SaaS
Telecomunicaciones
Energía
Gobierno
Turismo y hotelería
Inmobiliario y construcción
Agroindustria

Lo que tienen en común nuestros clientes no es el giro: es que una intrusión les cuesta mucho más que dinero.

¿Hablamos de tu superficie?

Nos cuentas qué tienes expuesto y te decimos por dónde entraría alguien.

Contáctanos