WaystoSecure WAYSTOSECURE
[ Per a empreses ]

La seva seguretat, posada a prova abans que ho faci un atacant.

No fa falta un equip de seguretat propi per estar protegit: fa falta algú que miri la seva empresa com la miraria un atacant, cada mes, i li digui què tancar primer. Això és el que fem — amb la seva autorització per escrit, dins de l'abast acordat i amb una persona al seu costat.

Parlem-ne Com treballem

01 — El punt de partida

Sap què veu un atacant quan mira la seva empresa?

Serveis publicats que ningú recorda, un correu mal configurat que permet suplantar-lo, credencials d'empleats en filtracions, un subdomini oblidat amb una versió antiga. Res d'això surt a cap informe fins que algú ho aprofita.

La majoria de pimes no tenen equip de seguretat, i no els cal. Els cal algú que ho miri per elles amb ulls d'atacant, que ho provi amb permís, i que els ho expliqui en llenguatge pla.

02 — L'oferta

Quatre maneres de tenir-nos al costat

Diagnosi inicial

Comencem per aquí.

Una auditoria de setze blocs — exposició externa, correu i domini, web, xarxa, identitats, servidors, còpies, tercers, compliment… — que li dóna un mapa clar d'on és i un pla d'acció ordenat per risc. Amb la seva autorització per escrit abans de tocar res.

Sol·liciti la diagnosi →

Radar Empresa

Vigilància des de fora, cada dia.

Credencials filtrades dels seus dominis, imitacions de la seva marca, seguretat del correu i el domini, i l'inventari del que té exposat a internet. Sense instal·lar res i sense llegir res seu: alertes al seu portal i informe mensual.

Parlem-ne →

Guard

Un pentest cada mes.

Tot el Radar i, a més, proves ofensives cada mes sobre tot el que té exposat a internet, amb abast acordat, un informe mensual del que trobem i l'ajuda per tancar-ho. Tot sota la seva autorització per escrit.

Parlem-ne →

Projectes a mida

Quan necessita una feina concreta.

El pentest d'una aplicació, una simulació de phishing al seu equip, formació, l'adequació a la normativa o l'anàlisi forense després d'un incident. Amb pressupost tancat.

Vegi els projectes →
03 — El procés

Quatre passos, cap sorpresa

01

Primera conversa

Ens explica la seva empresa i nosaltres li diem, sense compromís, per on començaríem i què costaria.

02

Abast i autorització

Acordem per escrit què mirem, què provem i quan, i vostè signa l'autorització. Sense això, no toquem res.

03

Vigilància i proves

El Radar mira cada dia; el Guard prova cada mes. Les troballes entren al seu portal, prioritzades per risc.

04

Informe i remediació

Cada mes, un informe en llenguatge pla: què hem provat, què hem trobat, què tancar primer i què ja està tancat. L'ajudem a tancar-ho, o ho tanquem nosaltres si ens ho demana.

04 — Normativa

La seguretat també és una obligació.

NIS2, RGPD i ENS demanen mesures, evidències i seguiment. L'informe mensual i el dossier de ciberseguretat li donen l'evidència, i el mapatge dels controls li diu a quin requisit respon cada acció — per a un client gran, una asseguradora o una licitació.

05 — Les línies

Les veritats incòmodes, per davant.

No toquem res sense autorització per escrit. Cada prova té un abast i una finestra acordats. El que no és a l'abast, no es prova.

No som un SOC. No hi ha ningú mirant pantalles a les tres de la matinada. Vigilem cada dia i provem cada mes; si el que necessita és vigilància les 24 hores, li ho direm.

No substituïm el seu informàtic. Treballem amb ell, o amb el seu proveïdor. Som el que li falta, no el que ja té.

No prometem que no l'ataquin. Prometem que sabrà què tenia exposat abans que ho aprofiti algú, i què fer-hi.

06 — Preguntes freqüents

El que tothom pregunta abans de començar

«Ja tenim un informàtic. Per què ens cal, això?»
Perquè fa feines diferents. El seu informàtic manté; nosaltres ataquem, amb permís, i li diem què hem trobat. Els dos fan falta, i treballem amb ell.

«El pentest ens pot tombar alguna cosa?»
Les proves es fan amb abast, finestra i límits acordats, i des de fora. Si alguna prova pot afectar un sistema fràgil, ho pactem abans i, si cal, no la fem.

«Què necessitem per començar?»
Una conversa, la llista del que té exposat (l'ajudem a fer-la) i l'autorització signada. Res a instal·lar.

«Quant costa?»
La Diagnosi i els projectes, amb pressupost tancat. El Guard, una quota mensual segons l'abast. Li ho diem després de la primera conversa, sense compromís.

Comencem per saber què veu un atacant de la seva empresa.

Parlem-ne