ForgeNEX

Consultoría tecnológica

Estrategia ciberseguridad

Endurecer sistemas es quitar lo que sobra: servicios, puertos, permisos, cuentas. Aplicamos guías de configuración segura reconocidas adaptadas a lo que tu empresa necesita para funcionar.

Detectar no basta si nadie actúa. Con un enfoque de detección y respuesta gestionada, las amenazas confirmadas se contienen con acciones acordadas de antemano: aislar un equipo, deshabilitar una cuenta, bloquear un origen.

Pide una propuesta

Desplegado como desplegamos lo nuestro

Cada paso automatizado y comprobado, con su copia y su certificado.

forgenex

$ desplegar tuempresa

✓Versión de la aplicación verificada

✓Base de datos creada

✓Aplicación arrancada y sana

✓Primer administrador creado

✓Dominio configurado

✓Certificado TLS emitido

Listo: https://tuempresa.forgenex.com

Lo que suele estar pasando

Servidores expuestos sin endurecer

Hay servidores accesibles desde internet con configuraciones de fábrica, servicios que nadie usa y accesos por contraseña. Funcionan, pero nadie ha revisado qué ofrecen al exterior.

Antivirus distintos y sin consola común

Cada equipo tiene un antivirus diferente, algunos caducados. No hay una vista central para saber qué puestos están protegidos y cuáles no.

Un cliente exige una prueba de intrusión

Para cerrar un contrato o renovarlo, te piden el informe de un pentest reciente sobre la aplicación o la infraestructura que vas a usar con ellos.

Asumir un sistema heredado

Te toca operar un sistema montado por otro proveedor, sin documentación, y necesitas saber qué te estás quedando antes de responder por él.

Qué recibes

  • Inventario de sistemas, aplicaciones, licencias y proveedores, con su coste anual y su responsable interno.
  • Plantilla de relevo de guardia con incidentes abiertos, acciones intentadas y decisiones pendientes.
  • Política de aprobación de nuevas aplicaciones conectadas, con quién decide y qué permisos se aceptan.
  • Procedimiento de acceso de proveedores: solicitud, aprobación, ventana temporal, registro y cierre.
  • Plan de despliegue de autenticación resistente al phishing por fases, empezando por las cuentas críticas.
  • Seguimiento de las acciones de cada postmortem hasta su cierre.

Para saber más

Consultoría 360

Revisión de beneficios tras una transformación digital

Ficha para la revisión

Campo Qué documentar ------ Resultado esperado Cambio operativo que justificó la iniciativa Indicador y fórmula Unidad, fuente de datos, frecuencia y exclusiones Línea base Periodo y condiciones anteriores a la intervención Responsable del beneficio Persona que puede influir en el proceso, no solo en la tecnología…

Leer la guía completa

Ciberseguridad avanzada

Simulacro de ransomware: guion de mesa para empresas

Guion de 75 minutos

Minutos Inyección hipotética Preguntas de facilitación --------- 0–10 El equipo detecta ficheros inaccesibles en una unidad compartida ¿Quién declara el incidente y dónde se registra? 10–25 Aparecen alertas en varios equipos; una aplicación empresarial va lenta ¿Qué se aísla primero y quién autoriza la medida? 25–40…

Leer la guía completa

Operaciones de seguridad

Plantilla de postmortem SRE para incidentes de TI

Plantilla para completar

text INCIDENTE: Servicio y responsable: Fecha/hora de inicio y recuperación: Severidad y criterio aplicado: Autores y revisores:

Leer la guía completa

Nuestro método

    01

    Escenarios de partida

    Elegimos los incidentes más probables para tu empresa: correo comprometido, ransomware, fuga por un proveedor.

    02

    Guiones de respuesta

    Escribimos para cada escenario los pasos de contención, quién decide y qué evidencias hay que guardar.

    03

    Preparación técnica

    Dejamos listos los accesos de emergencia, los registros necesarios y las herramientas para aislar equipos o cuentas.

    04

    Ensayo de mesa

    Simulamos un incidente con las personas implicadas para detectar huecos en las decisiones y en la comunicación.

    05

    Corrección del plan

    Ajustamos los guiones con lo aprendido y fijamos cuándo se repetirá el ensayo.

Ejemplos según tu actividad

Hostelería

Terminales de venta y reservas en hora punta. Dejamos guías simples para el personal del local y escalado directo a soporte cuando algo falla.

Hostelería y grupos de restauración

Varios locales, software de gestión en la nube y proveedores que entran a dar soporte. Ordenamos accesos de terceros y cuentas compartidas entre locales.

Empresas de software

Tus clientes dependen de tu disponibilidad. Integramos controles de seguridad en la publicación y medimos fiabilidad con objetivos por servicio.

Criterios que importan

  • Que tenga un plan de recuperación de acceso antes de exigir autenticación fuerte.
  • Que se adapte al tamaño de tu empresa en alcance y en precio.
  • Que tenga experiencia práctica construyendo y operando sistemas, no solo redactando informes.
  • Que priorice por exposición real y uso del sistema, no por la puntuación genérica de cada vulnerabilidad.
  • Que cierre cada fase con decisiones y responsables, no con un documento abierto.

Preguntas frecuentes

¿Qué es un SIEM y lo necesito?+

Es una plataforma que recoge registros de muchos sistemas y permite correlacionarlos. Tiene sentido cuando hay varias fuentes que vigilar; si solo tienes Microsoft 365 y unos pocos equipos, a veces basta con las herramientas que ya incluye tu licencia bien configuradas.

¿Podéis trabajar con mi proveedor de informática actual?+

Sí. Lo habitual es repartir funciones por escrito: él mantiene los sistemas y nosotros vigilamos y respondemos a los incidentes de seguridad, con un canal de coordinación entre ambos.

¿Qué pasa si una alerta llega fuera de horario?+

Se define antes en la matriz de escalado: qué alertas esperan al día siguiente, cuáles merecen una llamada y quién de tu empresa puede autorizar acciones como aislar un equipo.

¿Podéis revisar la seguridad de una aplicación que estamos desarrollando?+

Sí. Revisamos autenticación, permisos, gestión de secretos, dependencias y registros, y proponemos cambios que el equipo de desarrollo pueda incorporar sin parar el proyecto.

¿Necesito guardias si soy una empresa pequeña?+

Depende de si tu negocio sufre por una caída fuera de horario. Si la respuesta es sí, conviene definir al menos qué avisos justifican actuar fuera de horario y quién lo hace.

Cuéntanos qué herramientas tienes hoy y te decimos qué parte de tu empresa está sin vigilar.

Estrategia ciberseguridad: cuéntanos qué necesitas