Sobre nosotros
Una firma de ciberseguridad ofensiva en México. Operamos sobre fintech, banca regulada y servicios financieros, donde una falla no es un incidente: es un reporte al regulador.
Tu departamento de Inteligencia y Seguridad Ofensiva.
D38 Security Labs evalúa organizaciones emulando al adversario que hoy está activo en su sector, con la misma sofisticación y sin el daño. No medimos tu seguridad contra una lista de verificación: la medimos contra alguien que quiere entrar.
Nueve años operando seguridad ofensiva nos enseñaron que el resultado no lo da la herramienta, lo da el criterio de quien la usa.
Por eso construimos un motor propio que multiplica y potencia al especialista en lugar de sustituirlo.
Los agentes barren, correlacionan y sostienen el trabajo repetitivo durante semanas sin fatiga, pero las decisiones que cambian el resultado de un ejercicio siguen siendo de un operador experimentado.
- de los ejercicios terminó en vulnerabilidades con impacto crítico demostrable
- 87% de los ejercicios terminó en vulnerabilidades con impacto crítico demostrable
- Vulnerabilidades con impacto real al negocio
- 160 Vulnerabilidades con impacto real al negocio
- Organizaciones evaluadas
- 12 Organizaciones evaluadas
- Años de expertise en seguridad ofensiva
- 9 Años de expertise en seguridad ofensiva
Cifras de nuestra operación real. Ninguna sale de una proyección ni de un promedio de la industria.
Quién ejecuta tu ejercicio
Operadores certificados en las credenciales que exigen explotación real, no exámenes de opción múltiple. Para obtenerlas hay que comprometer máquinas bajo tiempo y documentar cómo se hizo, que es exactamente lo que después haremos sobre tu infraestructura.
- OffSec OSCP+: Offensive Security Certified Professional Plus, emitida por OffSec
- PortSwigger BSCP: Burp Suite Certified Practitioner, emitida por PortSwigger
- Hack The Box CPTS: Certified Penetration Testing Specialist, emitida por Hack The Box
- Hack The Box CWES: Certified Web Exploitation Specialist, emitida por Hack The Box
- INE Security eCPPTv3: Certified Professional Penetration Tester v3, emitida por INE Security
- INE Security eMAPT: Mobile Application Penetration Tester, emitida por INE Security
- INE Security eJPTv2: Junior Penetration Tester v2, emitida por INE Security
Conoce nuestra metodología
METTA v1 · Metodología Estratégica de Tácticas y Técnicas Avanzadas
Es un sistema operativo que integra personas, conocimiento y tecnología para ejecutar operaciones de ciberseguridad que mejoran con el tiempo. Cada componente cumple una función específica: formar el criterio del operador, preservar el conocimiento colectivo y ofrecer al cliente visibilidad completa durante todo el ejercicio.
Haz clic en cualquier componente para inspeccionar.
Se construye desde el cimiento · D38 Security Labs
Con quién trabajamos
Nuestra especialidad es el sector financiero mexicano, porque ahí el margen de error es cero y la exigencia regulatoria no perdona. Pero un adversario no distingue de giro: evaluamos organizaciones de cualquier industria con activos tecnológicos expuestos.
Lo que tienen en común nuestros clientes no es el giro: es que una intrusión les cuesta mucho más que dinero.
¿Hablamos de tu superficie?
Nos cuentas qué tienes expuesto y te decimos por dónde entraría alguien.
Contáctanos