Ethical Hacking
Penetration testing y red teaming sobre aplicaciones, infraestructura y APIs. Reportes con criticidad, ruta de explotación y remediación priorizada.
- Web · API · Mobile · Cloud
- OWASP Top 10 · OWASP ASVS
- Retest incluido
Blocked Security es una consultora boutique de ciberseguridad: ethical hacking, gestión de vulnerabilidades, CISO as a service y advisory regulatorio. Trabajamos con clientes en Chile y Estados Unidos combinando criterio ejecutivo con remediación operativa.
Diseñamos cada engagement para producir hallazgos accionables y artefactos de gobierno que el directorio entiende y la operación puede ejecutar.
Penetration testing y red teaming sobre aplicaciones, infraestructura y APIs. Reportes con criticidad, ruta de explotación y remediación priorizada.
Programa continuo de descubrimiento, priorización y cierre de vulnerabilidades. KPIs ligados a riesgo, no a volumen de hallazgos.
Liderazgo de seguridad fraccional: gobierno, política, plan plurianual, comité de seguridad y reporte a directorio. Sin sumar headcount fijo.
Acompañamiento regulatorio, due diligence M&A, programas de cumplimiento, gap assessment y preparación de auditoría externa.
Gobernanza, evaluación de riesgo y seguridad aplicativa para sistemas de IA y LLMs: políticas, prompt injection, fuga de datos sensibles, due diligence de proveedores y cumplimiento regulatorio.
Aplicamos estándares maduros y ajustamos su profundidad al perfil de riesgo del cliente. No hay un único marco que sirva para todos; combinamos los siguientes según la necesidad:
Ley Marco de Ciberseguridad. Obligaciones para Operadores de Importancia Vital (OIV) y Servicios Esenciales: reporte a CSIRT/ANCI, planes de continuidad, controles mínimos exigibles.
Protección de datos personales. Vigencia plena 1-dic-2026. Asesoría DPO, ROPA, evaluaciones de impacto, contratos de tratamiento.
Privacy, Security y Breach Notification rules. Risk assessment, BAAs y controles técnicos asociados.
Readiness, gap assessment y preparación de evidencias para auditoría AICPA.
Implementación de SGSI, alineación con Anexo A, preparación para certificación.
Cumplimiento del estándar para entidades que procesan, almacenan o transmiten datos de tarjetas. SAQ, ROC y AOC. Gap assessment frente al QSA y plan de remediación.
Implementación priorizada por grupo (IG1-IG3) con métricas de cobertura y madurez.
Identify · Protect · Detect · Respond · Recover · Govern. Útil para reportes a directorio.
Verificación contra ASVS y mitigación de vulnerabilidades del Top 10 web/API.
Tratamiento transfronterizo, derechos del titular, transferencias internacionales.
El equipo combina ejecución técnica con criterio ejecutivo. Eso significa hallazgos defendibles ante auditoría y planes de acción que la operación efectivamente ejecuta.
Engagements liderados por seniors con experiencia operativa real en seguridad ofensiva, gobierno y cumplimiento. No subcontratamos el core del trabajo.
Operamos en Chile y Estados Unidos. Entregables en español o inglés según el público (técnico, ejecutivo, regulador).
Los reportes incluyen pruebas reproducibles, capturas, logs y rutas de explotación — no solo categorías de riesgo.
Cada hallazgo viene con plan, esfuerzo estimado y criterio de cierre. Volvemos a probar antes de cerrar.
No revendemos productos. Las recomendaciones se eligen por adecuación al riesgo, no por margen comercial.
Si lo necesitás, seguimos como vCISO o programa continuo de gestión de vulnerabilidades.
El detalle varía por servicio, pero el flujo general es predecible. Trabajamos con SOWs claras y entregables firmados.
Sesión inicial para entender el negocio, perfil de riesgo, regulación aplicable y prioridades. Sin costo.
Alcance, entregables, cronograma y precio. Aprobada en menos de una semana.
Trabajo con cadencia semanal, hallazgos entregados continuamente — no solo al final. Acceso al equipo por Slack o Teams.
Reporte ejecutivo + técnico, presentación a stakeholders y verificación de remediación. Continuidad opcional.
Cuéntanos qué necesitas: pentest, vCISO, advisory regulatorio o algo a medida. Respondemos en menos de 24 horas hábiles.
Escribir a contacto@blocked.cl