Saltar al contenido

PTaaS · Seguridad ofensiva · Ecuador

Comprobamos, atacando, si tu seguridad de verdad aguanta.

IDKBreacher pone a prueba tus defensas como lo haría un atacante real —continuo, controlado y verificado por un humano— y te entrega la prueba del exploit, no una lista de vulnerabilidades.

Solo con autorización por escrito · Alcance y ventana definidos · Kill-switch en todo momento

breacher://engagement
authorized
en alcance
10.0.0.0/24
explotable
4 confirmados
verificado
por humano
PoC
Prueba de explotabilidad
Human
Verificado por humano
CTEM
Validación continua
LOPDP
Evidencia de cumplimiento

Sentinel defiende. Breacher pone a prueba esa defensa.

Hermano de IDKSentinel ↗, misma casa (IDKMANAGER), oficios opuestos: uno vigila, el otro ataca para demostrar qué resiste.

// Capacidades

Tres formas de demostrar tu exposición real

De la validación continua y segura, al ataque verificado. Tú eliges hasta dónde, con autorización en cada paso.

01 · Validación continua de exposición

Encuentra lo explotable, no el ruido

Escaneo autenticado y continuo de tu superficie: CVEs, dependencias vulnerables, configuración insegura y servicios expuestos. Priorizamos lo que un atacante usaría primero.

CVE
red + servicios
SCA
dependencias
CIS
hardening
ASM
superficie
# simulación segura · reversible
technique T1059 ····· detectado
technique T1021 ····· detectado
technique T1486 ····· no detectado
tu EDR falló en 1 de 3
02 · Validación de defensas (BAS)

¿Tus defensas caras de verdad detienen un ataque?

Gastaste seis cifras en firewall, EDR y SIEM. Simulamos técnicas reales de ataque (MITRE ATT&CK) de forma segura y reversible para demostrar, con evidencia, qué bloquean —y qué dejan pasar.

03 · Pentest verificado

Explotación real, verificada por un humano

Cuando lo autorizas, lo demostramos: explotación controlada con kill-switch y ventana acordada. Cada hallazgo lleva prueba reproducible y validación humana. Sin falsos positivos, sin daño a tus datos.

prueba de explotabilidad verificado por humano doble aprobación retest incluido

Por qué IDKBreacher y no un escáner más

/01

Prueba, no suposición

Te mostramos el exploit funcionando, no un “posiblemente vulnerable”.

/02

Verificado por humano

Un ingeniero valida cada hallazgo antes de entregártelo. Bajo falso positivo.

/03

En español y local

Operado en Ecuador, soporte en tu idioma y en tu zona horaria.

/04

Evidencia para cumplimiento

Informes listos como soporte de medidas técnicas para LOPDP e ISO 27001.

/05

Bajo control estricto

Autorización firmada, alcance por IP/CIDR, ventana horaria y kill-switch.

/06

Continuo, no una vez al año

La exposición cambia cada semana. La validación también.

// Cumplimiento

La Superintendencia ya sanciona. La diligencia se demuestra.

La LOPDP exige medidas técnicas y organizativas apropiadas y responsabilidad proactiva. Una validación de seguridad con evidencia es la forma más directa de demostrar diligencia ante la autoridad —y de reducir tu riesgo real.

IDKBreacher trata la evidencia como dato personal: cifrada, con retención acotada y borrado certificado. Actuamos como encargado de tratamiento bajo contrato.

Sanciones reales en Ecuador. La SPDP ya emitió las primeras multas graves por falta de medidas técnicas.

Multas por % de facturación y posible cese de tratamiento.

Riesgo de terceros. Brechas vía proveedores ya golpearon a grandes en el país.

Evidencia lista para auditoría LOPDP / ISO 27001, en cada engagement.

Nota: la LOPDP no obliga literalmente a “un pentest”; sí exige medidas técnicas demostrables. IDKBreacher es evidencia de esa diligencia.

Cómo opera, paso a paso

01

Autorización

Contrato y alcance firmados. Sin autorización por escrito, nada se ejecuta.

02

Alcance y ventana

Defines qué (IP/CIDR/dominio), cuándo y con qué intensidad. Lo crítico queda fuera.

03

Validación

Continua, BAS o pentest. Con kill-switch y corte automático si algo se sale del marco.

04

Informe y evidencia

Informe ejecutivo y técnico + evidencia + retest de lo remediado.

// Planes y precios

Dos formas de ponerte a prueba

Validación continua (suscripción mensual) o pentest verificado por engagement (puntual). El alcance y la propuesta se definen contigo.

Continuo · suscripción mensual

Validación que sigue el ritmo de tu exposición.

Esencial

Cotización
  • Validación continua de exposición · 1 entorno
  • CVE · SCA · config · superficie
  • Informe mensual + evidencia LOPDP
Solicitar propuesta
Más elegido

Pro

Cotización
  • Todo Esencial + BAS (valida tus defensas)
  • Técnicas MITRE ATT&CK seguras + retest
  • Priorización por explotabilidad
Solicitar propuesta

Avanzado

Cotización
  • Todo Pro + pentest verificado trimestral
  • Multi-entorno
  • Validación humana de cada hallazgo
Solicitar propuesta

Enterprise

A medida
  • Continuo full + engagements ilimitados
  • SLA dedicado · four-eyes
  • Sectores regulados
Contactar
Por engagement · puntual

Un pentest verificado con entregable formal.

App web

Cotización

Pentest de una aplicación con prueba de explotabilidad + retest.

Red interna/externa

Cotización

Servicios expuestos, segmentación y rutas de ataque.

Pentest completo

Cotización

Web + red + Active Directory, escalada y movimiento lateral.

Crítico / regulado

A medida

Alcance grande, banca o sector regulado, con four-eyes.

Alcance y propuesta a medida. En incorporación de primeros clientes (beta). Toda ejecución requiere autorización por escrito.

// FAQ

Preguntas frecuentes

¿Qué es la validación de seguridad ofensiva (PTaaS)?

Es comprobar tu seguridad atacándola de forma controlada y autorizada, como lo haría un adversario real, en vez de solo listar vulnerabilidades. Combina validación continua, simulación de ataque (BAS) y pentest verificado por un humano.

¿Es legal?

Sí, cuando hay autorización por escrito del titular del sistema, alcance acordado y ventana definida. Toda ejecución parte de un contrato firmado; sin él, no tocamos nada.

¿Pueden romper mi producción?

Operamos production-safe: técnicas reversibles, kill-switch en todo momento, ventanas fuera de horario y exclusión de infraestructura crítica. La explotación demuestra el impacto sin ejercer el daño.

¿Qué me entregan?

Un informe ejecutivo y uno técnico (con severidad, CVSS, técnica MITRE, evidencia y remediación), prueba de explotabilidad reproducible, y un retest de lo que remedies. Todo apto como evidencia LOPDP / ISO 27001.

¿Continuo o puntual?

Ambos. Validación continua por suscripción mensual, o un pentest verificado por engagement puntual con entregable formal.

¿Sirve para LOPDP e ISO 27001?

La LOPDP no obliga literalmente a “un pentest”, pero sí exige medidas técnicas demostrables. Nuestra evidencia es soporte directo de esa diligencia, y el control de pentest que pide ISO 27001.

¿Idiomas y países?

Operamos en español, inglés, portugués y francés. Sede en Quito, Ecuador; atendemos Ecuador y LATAM.

Beta · incorporando primeros clientes

¿Listo para saber si tus defensas aguantan?

Cuéntanos de tu infraestructura y agendamos una evaluación inicial con alcance acordado.

WhatsApp +593 99 548 7052
Solicitar evaluación

o escríbenos a [email protected]