Cybersecurity & AI Security Services — illustrative product visual produced by UnlockLive IT
Respuesta rápida

UnlockLive IT ofrece servicios de ciberseguridad integrales para empresas de Norteamérica, además de trabajo en áreas emergentes como red teaming de LLM y seguridad de agentes de IA : pruebas de penetración (web, móvil, nube, interna), monitoreo SOC 24/7 en Splunk / Sentinel / Elastic, gestión de vulnerabilidades, respuesta a incidentes con un SLA de 1 hora en servicio recurrente y programas de cumplimiento completos para SOC 2, ISO 27001, PCI DSS y HIPAA. Entrega gestionada desde Toronto con ingenieros de seguridad certificados en OSCP, CISSP, CCSP, AWS Security Specialty y (para trabajo con IA) experiencia práctica con Garak, PyRIT, NeMo Guardrails y el OWASP LLM Top 10.

Qué entregamos

Pruebas de penetración:Pruebas de penetración de caja negra, gris y blanca. Pruebas de penetración de aplicaciones web según OWASP Top 10. Pruebas de penetración de aplicaciones móviles para iOS y Android (OWASP MASVS). Revisiones de configuración en la nube para AWS, Azure y GCP. Pruebas de penetración de red interna con explotación de Active Directory. Cada contrato incluye un informe escrito y una nueva prueba de verificación de la remediación.
Red teaming de LLM y seguridad de agentes de IA:Pruebas de prompt injection, resistencia a jailbreaks, extracción de datos de entrenamiento, denegación de servicio del modelo, envenenamiento de RAG, prompt injection indirecto a través de fuentes recuperadas, uso indebido de herramientas por agentes y ataques a la cadena de suministro de servidores MCP. La nueva superficie de ataque que ningún SOC tradicional está probando.
Preparación para SOC 2, ISO 27001, PCI DSS y HIPAA:Evaluación de brechas, implementación de controles, recopilación de evidencias, redacción de políticas y procedimientos, preparación de la auditoría interna y enlace con su auditor externo. Integramos Vanta o Drata para la recopilación de evidencias. La mayoría de los clientes alcanzan la preparación para la auditoría SOC 2 Type II en 4-6 meses.
Monitoreo SOC 24/7 y respuesta a incidentes:SOC totalmente gestionado o ampliación de su equipo interno. Integración con su SIEM existente (Splunk, Sentinel, Elastic, Wazuh) o puesta en marcha de uno nuevo. Incorporación de fuentes EDR (CrowdStrike, SentinelOne, Defender) y datos de postura en la nube. Los clientes con retainer obtienen un SLA de respuesta a incidentes de 1 hora, 24/7.
Gestión de vulnerabilidades:SCA continuo (Snyk, Mend, Socket), SAST (Semgrep, CodeQL), DAST (ZAP, Burp Pro), análisis de contenedores (Trivy, Grype), análisis de IaC (Checkov, KICS) y un backlog de remediación gestionado con priorización basada en la explotabilidad real, no solo en el teatro del CVSS.
Concientización y formación en seguridad:Capacitación en vivo (presencial en Toronto/GTA o virtual desde cualquier lugar), simulaciones de phishing recurrentes, capacitación específica por rol para equipos de ingeniería (codificación segura, AppSec) y ejecutivos (whaling, BEC), y capacitación alineada con cumplimiento para SOC 2 y HIPAA.

Nuestro stack tecnológico de seguridad

Pruebas de penetración: Burp Suite Pro, OWASP ZAP, Nuclei, Caido, Metasploit, Cobalt Strike, BloodHound, Mythic, Sliver, Mimikatz
Seguridad en la nube: Prowler, ScoutSuite, CloudSploit, AWS Security Hub, AWS Inspector, Wiz, Lacework, Orca
AppSec / SAST / SCA: Semgrep, CodeQL, Snyk, Mend, Socket, GitHub Advanced Security, Trivy, Grype, Checkov, Kubescape
Herramientas de seguridad para IA: Garak (NVIDIA), PyRIT (Microsoft), Promptfoo red team, NeMo Guardrails, parsers de salida de LangChain, Lakera Guard
SIEM y XDR: Splunk, Microsoft Sentinel, Elastic Security, Wazuh, Datadog Cloud SIEM, Panther, LimaCharlie
EDR / XDR: CrowdStrike Falcon, SentinelOne, Microsoft Defender for Endpoint, Sophos Intercept X, Huntress
Identidad y zero trust: Okta, Microsoft Entra ID, Auth0, JumpCloud, BeyondTrust, CyberArk, HashiCorp Vault, Tailscale, Cloudflare Access
Herramientas de cumplimiento: Vanta, Drata, Secureframe, Tugboat Logic, Hyperproof, AuditBoard para evidencias de SOC 2 / ISO 27001 / HIPAA
DLP y seguridad del correo electrónico: Material, Sublime Security, Abnormal, Proofpoint, Microsoft Purview, Nightfall AI
Red: Firewalls de nueva generación (Palo Alto, Fortinet, Check Point), WAF (Cloudflare, AWS WAF, Akamai), protección DDoS

Nuestro proceso de pruebas de penetración

  1. Definición de alcance y reglas de compromiso (3-5 días): Definir los activos, el tipo de prueba (caja negra/gris/blanca), las reglas de contratación, el plan de comunicación y los entregables de reporte. Firmar NDA mutuo y cartas de autorización. Sin sorpresas durante las pruebas.
  2. Reconocimiento y enumeración (1-2 semanas): Reconocimiento pasivo, mapeo de la superficie de ataque, identificación de tecnologías, verificación de filtraciones de credenciales y priorización de objetivos. Cuanto antes y más barato encontramos los problemas, más barato es corregirlos.
  3. Pruebas activas (2-4 semanas): Explotación práctica contra el alcance acordado. Documentamos cada hallazgo con pasos de reproducción, impacto en el negocio, calificación CVSS más explotabilidad real y una recomendación de remediación.
  4. Informe y presentación de resultados (1 semana): Informe escrito adaptado a directivos, ingeniería y auditoría. Presentación en vivo con su equipo. Opcionalmente, una sesión de capacitación posterior al proyecto para ingeniería sobre los patrones que encontramos.
  5. Nueva prueba tras la remediación (cuando esté listo): Una vez corregidos los hallazgos, volvemos a probar para verificarlo y actualizamos el informe. La nueva prueba de remediación está incluida en cada contrato, no es un extra de pago.
  6. Seguridad continua (servicio recurrente, opcional): Pruebas de penetración trimestrales, gestión continua de vulnerabilidades, mantenimiento de evidencias SOC 2, ejercicios mensuales de red team y un socio de seguridad permanente. La mayoría de los clientes pasa a un contrato de soporte después del primer proyecto.

Preguntas frecuentes

¿Qué tipos de pruebas de penetración realizan?

Pruebas de penetración externas de caja negra, caja gris y caja blanca; pruebas de penetración de aplicaciones web frente al OWASP Top 10; pruebas de penetración de apps móviles para iOS y Android frente a OWASP MASVS; revisiones de configuración de nube para AWS, Azure y GCP; pruebas de penetración de red interna con explotación de Active Directory; y trabajo emergente en red teaming de LLM y seguridad de agentes de IA. Cada proyecto incluye un informe escrito adaptado a sus partes interesadas y una nueva prueba tras la remediación.

¿Qué prueba realmente el red teaming de LLM?

Inyección directa de prompts (ataques del tipo «ignora tus instrucciones»), inyección indirecta de prompts a través de documentos y salidas de herramientas, resistencia al jailbreak, extracción de datos de entrenamiento, denegación de servicio del modelo mediante complejidad de prompts, ataques de envenenamiento de RAG, uso indebido de herramientas por agentes (lograr que un LLM llame a una herramienta destructiva con entradas controladas por el atacante), escalada de alcance en servidores MCP y ataques a la cadena de suministro mediante prompts o modelos de terceros maliciosos. La mayoría de los productos de IA en producción tiene al menos 3-5 de estos vectores activos.

¿Pueden ayudarnos a lograr el cumplimiento de SOC 2, ISO 27001, PCI DSS o HIPAA?

Sí. Acompañamos a las organizaciones durante todo el ciclo de cumplimiento: evaluación de brechas, implementación de controles, recopilación de evidencias, redacción de políticas y procedimientos, preparación de auditorías internas y enlace con su auditor externo. Tenemos especial experiencia en SOC 2 Tipo II para empresas SaaS y en PCI DSS para comercio electrónico. La mayoría de los clientes alcanza la preparación para la auditoría SOC 2 Tipo II en 4-6 meses con nosotros.

¿Cuánto cuesta una prueba de penetración?

Una prueba de penetración enfocada en una aplicación web suele costar entre $12,000 y $30,000, según la complejidad de la aplicación. Las revisiones de configuración de nube cuestan entre $8,000 y $20,000. Las pruebas de penetración de red interna cuestan entre $20,000 y $60,000. Los proyectos de red teaming de LLM cuestan entre $15,000 y $40,000. El precio del servicio recurrente para una colaboración continua en seguridad comienza en $8,000 al mes, con pruebas de penetración trimestrales y gestión continua de vulnerabilidades incluidas.

¿Ofrecen monitoreo SOC 24/7?

Sí. Podemos operar un SOC totalmente gestionado para usted (monitoreamos, clasificamos y respondemos) o reforzar a su equipo interno. Nos integramos con su SIEM existente (Splunk, Sentinel, Elastic, Wazuh) o implementamos uno para usted, y conectamos feeds de EDR y datos de postura de la nube. Los SLA suelen ser de 15 minutos para el acuse de recibo y de 1 hora para tener a un ingeniero sénior en el teclado en incidentes sev-1.

¿Con qué rapidez pueden responder a un incidente activo?

Los clientes con servicio recurrente tienen un SLA contractual de respuesta de 1 hora, 24/7. Para emergencias de clientes sin servicio recurrente, nos proponemos estar en una llamada de triaje dentro de las 4 horas posteriores a la recepción en horario laboral y dentro de las 8 horas fuera de él. Los proyectos de respuesta a incidentes incluyen contención, análisis forense, erradicación, recuperación y un análisis posterior por escrito (post-mortem).

¿Ofrecen formación en seguridad para nuestro equipo de ingeniería?

Sí. Impartimos formación en codificación segura adaptada a su stack (seguridad de aplicaciones web para React/Next.js, AppSec para FastAPI/Django, seguridad móvil para React Native/Flutter y seguridad de IA para equipos que lanzan LLM). Presencial en Toronto/GTA o virtual desde cualquier lugar, con ejercicios prácticos. También realizamos simulaciones de phishing en vivo y formación ejecutiva específica por rol (whaling, BEC, deepfake).

¿Tiene otra pregunta? Reserve una llamada estratégica gratuita.

No espere a sufrir una brecha.

Ya sea que necesite una prueba de penetración puntual, un proyecto de red teaming de LLM, un programa de preparación para SOC 2 u operaciones de seguridad gestionadas 24/7, reserve una llamada estratégica gratuita con nuestro equipo de Toronto.

Obtenga una estimación honesta para su proyecto

Respuesta el mismo día durante el horario laboral de Norteamérica. Sin compromiso.

Reserve una llamada estratégica gratuita

Contacto para servicios