Ir al contenido
Ciberseguridad empresarial desde 2001 · Potenciada por IA

Su empresa ya está expuesta.
La pregunta es cuánto.

Veinticinco años midiendo esa exposición para bancos, fintechs, retailers y gobiernos de la región. Hoy combinamos agentes de inteligencia artificial con nuestros pentesters senior: encontramos lo que un atacante encontraría, lo probamos, y no cerramos el proyecto hasta que su equipo lo corrigió.

Metodologías y estándares OSSTMM OWASP CVSS 4.0 PCI DSS ISO 27001
+100.000
Amenazas identificadas y verificadas a mano
+170
Organizaciones nos confiaron sus sistemas
+24
Países atendidos en LATAM, España y Canadá
25
Años haciendo únicamente esto
Confían en nosotros
PUCP
Adelacu
BPSmart
BSG Institute
Pecano Software
Sapian Open Solutions
Pasa la Posta
Nuestra diferencia

El informe no es el final del trabajo. Es la mitad.

Casi cualquiera puede entregarle una lista de vulnerabilidades. Nosotros nos quedamos hasta que esa lista está en cero: su equipo nos consulta durante la corrección, y volvemos a probar el vector para confirmar que quedó cerrado.

Nada se reporta sin que una persona lo haya explotado

Los agentes de IA nos dan alcance y velocidad; el criterio de qué importa lo pone un especialista. Usted no paga por falsos positivos.

No vendemos paquetes

El alcance se construye sobre su arquitectura, su regulador y su calendario. Cubrimos lo que su necesidad exige, ni más ni menos.

Al segundo año conocemos su entorno mejor que un proveedor nuevo

Cada evaluación arranca donde terminó la anterior: su deuda técnica, sus integraciones y sus puntos ciegos ya están documentados de nuestro lado.

Caso típico de una primera evaluación

El inventario dice 18 servicios. Encontramos 47.

18 Documentados por el cliente
47 Realmente alcanzables desde internet
Entornos de prueba expuestos Copias de producción sin autenticación ni monitoreo.
Subdominios olvidados Campañas y proyectos antiguos que siguen resolviendo.
APIs internas alcanzables Endpoints pensados para uso interno, visibles desde fuera.
Servicios de proveedores Conectados a su red y fuera de su inventario.
Especialistas de Silcom en sesión de trabajo con un cliente
Autoevaluación gratuita

Vea qué tan expuesta está su empresa antes de que lo vea otro

El cuestionario cambia según su línea de negocio: no le preguntamos lo mismo a un banco que a un e-commerce o a una empresa de software.

Ejemplo de lectura CVSS 4.0
Crítico
3
Alto
9
Medio
17
Exposición alta Postura madura
Comenzar la autoevaluación (Pronto)
01Elige su línea de negocio
02Responde entre 6 y 8 preguntas de su sector
03Recibe su lectura y las tres prioridades
Dos minutos. Sin registro previo. El resultado se calcula en su navegador.
En desarrollo
Plataforma de pentesting como servicio, potenciada por IA. Verá cada hallazgo en el momento en que lo validamos, seguirá el estado de la corrección y pedirá la reprueba con un clic.
Pedir acceso anticipado
Cobertura

Dónde operamos y cómo facturamos

Atendemos en español e inglés, en husos horarios compatibles con su operación, y facturamos como su contabilidad lo necesita.

Sede
Lima y Bogotá
Equipo propio, sin subcontratación de las pruebas.
Alcance
LATAM, España y Canadá
Proyectos remotos y presenciales según lo exija el alcance.
Horario
GMT-5 · 9:00 a 18:00
Guardia para incidentes en curso, coordinada por contrato.
Facturación
USD y moneda local
Comprobante local válido en Perú y Colombia.
Cumplimiento
ISO 27001 · PCI DSS · SBS
Y los requisitos que le exija su cliente corporativo.
Confidencialidad
NDA y evidencia cifrada
Destrucción documentada de los datos al cierre.
Sectores Banca y seguros · Fintech y medios de pago · Retail y e-commerce · Salud · Sector público · Software y SaaS
Cómo trabajamos

De la firma del alcance a la reprueba, sin zonas grises

Cada etapa tiene una entrada y una salida acordadas por escrito. Usted siempre sabe en qué punto está y qué recibe al final de cada tramo.

Activos y ventanas autorizadas
01

Alcance

Definimos límites, contactos de escalamiento y reglas de trabajo. Nada se prueba sin firma.

Sale: reglas de trabajo firmadas
Superficie autorizada
02

Evaluación

Reconocimiento asistido por IA, explotación controlada y encadenamiento de fallas. Si algo crítico aparece, lo avisamos el mismo día.

Sale: hallazgos con prueba de concepto
Hallazgos validados
03

Entrega

Dos lecturas del mismo trabajo: una para el comité y otra que su ingeniero reproduce paso a paso.

Sale: informe ejecutivo y técnico
Correcciones aplicadas
04

Reprueba

Volvemos sobre cada vector corregido. Si sigue abierto, se lo decimos y seguimos acompañando hasta cerrarlo.

Sale: hallazgos cerrados y verificados
La empresa

Veinticinco años en el mismo oficio

Silcom nació en Lima en 2001 y desde entonces hace una sola cosa: probar la seguridad de sistemas ajenos y ayudar a arreglarla. Hoy sumamos agentes de inteligencia artificial a ese oficio para cubrir más en menos tiempo, y operamos desde Perú y Colombia hacia toda América Latina y España, con operación en apertura en Canadá.

2001 Fundada en Lima. Veinticinco años sin cambiar de oficio.
Perú · Colombia Operación propia, con facturación local en ambos países.
LATAM · España Proyectos en toda la región y en el mercado español.
Canadá Operación en apertura, con atención en inglés.
+170 Organizaciones nos dejaron entrar a lo más sensible de su operación
OSCP · CEH Certificaciones vigentes del equipo, más ISO 27001 y OSSTMM
100% De los hallazgos verificados por una persona antes de reportarse

Cuéntenos qué necesita evaluar

Una conversación de treinta minutos suele bastar para saber si podemos ayudarle y con qué alcance. No cobramos por esa reunión ni le enviaremos una propuesta genérica.