SOC 2 en 90 días: cómo un SaaS sanitario superó su primera auditoría

Un SaaS sanitario tenía 90 días, un contrato enterprise firmado en juego y ningún control formal. Así llevamos su preparación para SOC 2 y así superó su primera auditoría.
Read more

Diario de un equipo Red Team: de un solo correo de phishing a administrador de dominio en seis días

Una evaluación de red team representativa, contada día a día: cómo un único correo de phishing convincente acabó en administrador de dominio en seis días, y los tres controles que nos habrían frenado en seco.
Read more

Cómo una fintech en serie B corrigió 23 fallos críticos de API antes de su próxima ronda

Una fintech en serie B contrató una prueba de penetración de API seis semanas antes de su due diligence. Encontramos 23 problemas críticos, en su mayoría fallos de autorización que ningún escáner detectaría jamás. Así se desarrolló realmente el proyecto.
Read more