0%
Scan gratis Servicios Kirux Precios Investigaciones Assessment →
PENTEST Y SEGURIDAD CLOUD · MÉXICO

Antes que ellos. Lo encontramos nosotros.

Recon multi-fuente, verificación con evidencia real y reporte ejecutivo. Priorizamos evidencia verificable y distinguimos lo observado de lo confirmado.

MITRE ATT&CKOWASPNIST CSFISO 27001
KiruxHallazgosEvidenciaReportes vista previa · datos de ejemplo
MITRE ATT&CKOWASP TOP 10 RECON MULTI-FUENTEVERIFICACIÓN ADVERSARIAL AWS SECURITYAUDITORÍA CLOUD TERRAFORM / IaCRED TEAM EVIDENCIA REPRODUCIBLENIST CSF ZERO TRUSTISO 27001 MITRE ATT&CKOWASP TOP 10 RECON MULTI-FUENTEVERIFICACIÓN ADVERSARIAL AWS SECURITYAUDITORÍA CLOUD TERRAFORM / IaCRED TEAM EVIDENCIA REPRODUCIBLENIST CSF ZERO TRUSTISO 27001
—
Años de experiencia
en ciberseguridad
—
Clases de vulnerabilidad
cubiertas
—
Hallazgos con
evidencia reproducible
AWS
Certified Security
— Specialty
Sectores que atendemos
Fintech Manufactura Salud Retail Logística Construcción Startups

Tu superficie cambia.
Tu seguridad también debería.

Nuevos servicios, identidades y configuraciones abren preguntas distintas. Saber qué está expuesto y qué evidencia lo confirma ayuda a decidir dónde actuar primero.

El pentest anual ya no alcanza, pero un scanner automático tampoco. Necesitas hallazgos verificados con evidencia real, no una lista genérica de CVEs.

EJEMPLO Patrón típico de ataque — ilustrativo
🇷🇺 RU→fintech-monterrey.comCRITICALhace 2min
🇨🇳 CN→erp.constructora-mx.ioHIGHhace 7min
🇺🇸 US→portal.clinica-cdmx.mxCRITICALhace 12min
🇧🇷 BR→api.retail-chain.com.mxHIGHhace 19min
🇷🇴 RO→mail.logistica-gdl.mxHIGHhace 25min

Seis capacidades.
Un solo reporte.

Hallazgos con contexto, evidencia y nivel de validación según el alcance contratado.

01

Recon multi-fuente

Registros públicos de certificados, motores de infraestructura expuesta, corpus de brechas y enumeración activa combinados. Un solo origen se pierde subdominios, activos con certificado ajeno y credenciales filtradas — nosotros no.

LunMarMiéJueVieSábDom
Certificate Transparency Infraestructura + brechas Enumeración activa
02

Verificación con evidencia

Evidencia citada y nivel de validación explícito. El Assessment Completo añade revisión manual de hallazgos.

03

Auditoría Cloud AWS

IAM, políticas de acceso, arquitectura de red y buenas prácticas. La superficie que más se pasa por alto.

04

TLS / Certificado

Handshake directo: protocolo, emisor, expiración y SAN. Sin depender de herramientas de terceros.

05

Terraform / IaC Review

Revisión de infraestructura como código: segmentación de red, exposición innecesaria, buenas prácticas antes de aplicar.

06

Reportes Ejecutivos

HTML y PDF generados con IA. Listos para presentar al consejo sin traducción técnica.

Tu operación de seguridad.
En una sola plataforma.

Kirux es la plataforma de NullGhost para conectar pruebas de seguridad, operaciones y postura cloud con los hallazgos que necesitas atender.

Solicitar demo de Kirux

Alcance, integraciones y modalidad de IA definidos contigo.

Un flujo conectado
NubeIdentidadesEndpointsCódigo
KIRUXAnálisis y correlación
Hallazgos con contextoReportes ejecutivos
De la señal a la evidencia.
01 / SEGURIDAD OFENSIVA

Pentest con alcance definido

Pruebas web y de red, evidencia y verificación. Los controles de autorización delimitan los objetivos; las fases deterministas complementan el análisis del agente.

02 / OPERACIONES

Señales que se conectan

Triage asistido por IA, contexto de AWS GuardDuty y Microsoft 365, y seguimiento de hallazgos para priorizar la respuesta.

03 / CLOUD + FINOPS

Riesgo y uso de recursos

Postura de seguridad AWS y oportunidades de optimización, con una categoría para recursos de IA como SageMaker y cómputo acelerado.

04 / CONTROL DE IA

Elige dónde se procesa

Selección de modelo local con Ollama o proveedor externo. Acordamos la modalidad, los datos que intervienen y las integraciones antes de operar.

Evidencia,
no solo una alerta.

Así se ve tu reporte. Cada hallazgo con severidad, estado y la evidencia que lo respalda.

Kirux — reporte de ejemplo
Resumen Ejecutivo
Recon
Hallazgos
Evidencia
Cloud AWS
Remediación
2
Críticos
5
Altos
8
Medios
100%
Con evidencia
HallazgoSeveridadFuenteEvidenciaVerificado
Credenciales filtradas (infostealer)CRITBrechasregistro verificado
TLS con protocolo obsoletoHIGHHandshakeTLS version
Subdominio de desarrollo expuestoMEDHosts vivosstatus 200
SPF en softfail, no hardfailMEDDNSdig TXT
IAM con privilegio excesivoHIGHAWSIAM policy

¿Qué encontraríamos
en tu dominio?

Una primera revisión externa de tu dominio, sin costo. Recibe por correo un resumen inicial de exposición para decidir si necesitas una evaluación más profunda.

Tus datos se usan para atender esta solicitud. Envío mediante Web3Forms. Datos y alcance →

Revisión externa sin exploits · puede incluir conexiones HTTP/TLS · resumen en 24–48h.

De cero a
hallazgos verificados.

Sin acceso a tus sistemas internos para empezar. Sin instalar nada de tu lado.

nullghost-recon / simulación
23:41:02RECON Fuentes: registros de certificados, infraestructura expuesta, corpus de brechas.
23:41:05TLS Handshake directo: certificado, protocolo, expiración.
23:41:08VERIFY Evidencia citada y nivel de validación por hallazgo.
nullghost@recon:~$
01

Defines el alcance

Nos das el dominio y confirmas el alcance autorizado. Nada empieza sin eso.

Autorización explícita primero
Recon externo, no destructivo
Solo lectura, sin cambios
02

Corremos el assessment

Recon multi-fuente y cada hallazgo se verifica con evidencia reproducible antes de anotarse.

Certificados + infraestructura expuesta + brechas
TLS, DNS, headers, cloud AWS
Prueba o no se reporta
03

Recibes el reporte

Ejecutivo y técnico, priorizado por severidad real, con remediación accionable.

Evidencia citada por hallazgo
Reporte en PDF/HTML
Llamada de cierre en Assessment Completo

Simple. Predecible.
Sin sorpresas.

Precio fijo por proyecto. Sin contratos largos. Sin setup fees ocultos.

Gratis: resumen inicial por correo. Scan de Exposición: recon multi-fuente y reporte ejecutivo PDF. Assessment Completo: verificación manual, revisión cloud y llamada de cierre según alcance.

Scan de Exposición
$3,500 MXN

Recon externo multi-fuente con reporte ejecutivo PDF. Alcance y fecha de entrega acordados antes de empezar.

  • Subdominios (multi-fuente)
  • TLS / certificado
  • Credenciales filtradas (corpus de brechas)
  • Reporte ejecutivo en PDF
  • Verificación manual de hallazgos
  • Auditoría cloud AWS
  • Llamada de cierre
Seguridad Continua
Desde $15,000 MXN/mes

Re-evaluación periódica en vez de una foto anual. Escala según cuántos frentes cubras.

  • Scans recurrentes (mensual/trimestral)
  • Alerta si aparece algo nuevo
  • Reporte de postura en el tiempo
  • Auditoría cloud AWS incluida
  • Prioridad en el retest
  • SOC 24/7 en vivo
  • SLA formal

Preguntas
frecuentes.

Lo que las empresas preguntan antes de contratar.

El Scan de Exposición entrega en días, no semanas. El Assessment Completo, con verificación manual de cada hallazgo, toma más tiempo según el alcance — te damos una fecha concreta antes de empezar, no un estimado vago.
No para empezar. El recon inicial es externo y sin acceso autenticado; puede incluir consultas HTTP/TLS directas. Cualquier prueba autenticada o que cambie estado requiere autorización explícita tuya, registrada antes de actuar.
Cada hallazgo incluye evidencia y su nivel de validación. El Scan de Exposición documenta señales externas; el Assessment Completo añade verificación manual dentro del alcance acordado.
Te avisamos de inmediato, no esperamos al reporte final. Un hallazgo crítico se escala apenas se verifica, con la evidencia y la recomendación de remediación.
Antes de empezar acordamos el acceso a la evidencia, su conservación y eliminación, así como la modalidad de IA y los proveedores que intervengan en el servicio.
Sí, de hecho es lo más común. Muchos clientes empiezan ahí para ver el nivel de detalle real antes de decidir un Assessment Completo o Seguridad Continua.

Contexto técnico.
Fuentes verificables.

Referencias seleccionadas para entender el riesgo. La aplicabilidad depende de tu tecnología, versión y configuración.

Referencias técnicas · selección editorial24 Sep 2026
CVE
Linksys — CVE-2025-8821Inyección de comandos en modelos RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000. Revisa los productos y versiones del registro antes de determinar exposición.Registro oficial CVE ↗
GUÍA
Preparación y respuesta ante ransomwareUna referencia para revisar prevención, preparación y respuesta. Úsala para orientar una revisión de controles con tu equipo.CISA — #StopRansomware Guide ↗

Lo que investigamos.
Lo que aprendemos.

Observaciones de campo y lecturas de industria, con fuentes y límites explícitos. Explora el resumen y el paper completo en su idioma disponible.

Lectura de industriaSep 2026

La brecha de gobernanza

Identidad, autorización y delegación: las preguntas que conviene hacer antes de poner agentes de IA en operación.

Explorar investigación
Evaluación de arquitecturaSep 2026

Antes de ejecutar

Una capa de verificación entre la decisión del agente y la acción. Evaluamos el patrón a través de TypeSafe AI / Jev.

Explorar investigación
Observaciones de campoSep 2026

Cuando el agente decide

Diez lecciones sobre cobertura, verificación y fallos silenciosos al operar un agente de seguridad ofensiva.

Explorar investigación
FinOps e IASep 2026

Del desperdicio al valor

Qué cambia cuando el gasto de IA entra en la conversación de FinOps. Una lectura de State of FinOps 2026.

Explorar investigación

Hablemos de
tu seguridad.

Cuéntanos qué necesitas: evaluar tu exposición, revisar tu nube o conocer Kirux. Te ayudamos a definir el siguiente paso.

Tus datos se usan para atender esta solicitud. Envío mediante Web3Forms. Datos y alcance →