Saltar al contenido
STRATONDefense & Security

Detectar, probar, corregir y responder: ciberseguridad con alcance escrito, método verificable y evidencia documentada.

Ciberseguridad para empresas en Perú y a nivel internacional

STRATON presta servicios de ciberseguridad para empresas en Perú y, de forma remota, para clientes de otros países: monitoreo SOC, pentesting, gestión de vulnerabilidades, respuesta a incidentes y auditoría de cumplimiento. Están dirigidos a organizaciones que necesitan saber qué tienen expuesto, detectar actividad maliciosa a tiempo y responder con método. Cada servicio se ejecuta con alcance definido por escrito, confidencialidad y entregables documentados.

La ciberseguridad de una empresa no se resuelve con una herramienta ni con una prueba aislada. Requiere saber qué activos existen y cuáles son críticos, verificar cómo podría atacarlos un adversario real, corregir las debilidades en un orden razonable, vigilar de forma continua lo que ocurre en la infraestructura y tener preparado qué hacer cuando algo falla.

Los cinco servicios de esta área cubren ese ciclo completo y pueden contratarse por separado o combinados. El pentesting y la auditoría ofrecen una fotografía técnica y de cumplimiento en un momento dado; la gestión de vulnerabilidades y el monitoreo SOC sostienen el control en el tiempo; la respuesta a incidentes actúa cuando la prevención no fue suficiente.

Todo trabajo se formaliza mediante Contrato Marco y Órdenes de Servicio con alcance, plazo y condiciones. El personal asignado firma acuerdos de confidencialidad, las pruebas ofensivas se ejecutan solo con autorización escrita previa y, cuando el servicio implica datos personales, STRATON actúa como encargado del tratamiento conforme a la Ley N° 29733.

Necesidades que atendemos

Saber qué está realmente expuesto
Servidores publicados, aplicaciones web, APIs, accesos remotos y servicios en la nube crecen más rápido que el inventario. Sin una revisión técnica, la empresa desconoce qué puede alcanzar un atacante desde internet o desde dentro de la red.
Detectar un ataque mientras ocurre
Los registros de firewalls, servidores, endpoints y cuentas de usuario contienen las señales de una intrusión, pero nadie los revisa de forma continua, en especial de noche, fines de semana y feriados.
Priorizar la corrección de vulnerabilidades
Los escáneres devuelven cientos de hallazgos y el equipo de TI no puede atenderlos todos. Hace falta un criterio que combine severidad, explotabilidad real y criticidad del activo para decidir qué se corrige primero.
Responder con orden ante un incidente
Ante un ransomware o una cuenta comprometida, las primeras decisiones determinan cuánto se pierde: qué aislar, qué conservar como evidencia, cómo recuperar la operación y a quién notificar.
Demostrar cumplimiento y control
Directorios, auditores, clientes corporativos y la normativa de protección de datos personales exigen evidencia de que existen políticas, controles técnicos y protección de la información, no solo declaraciones.

Ciberseguridad

Servicios de ciberseguridad

FAQ

Preguntas frecuentes

¿Por dónde debería empezar una empresa que nunca evaluó su ciberseguridad?

Lo habitual es comenzar con un diagnóstico que combine dos miradas: una auditoría de brechas frente a un marco de referencia como ISO/IEC 27001 o NIST CSF, para conocer el estado de políticas y controles, y un pentest de la superficie expuesta a internet, para verificar qué podría explotar un atacante. Con ambos resultados se define un plan priorizado y se decide si conviene incorporar gestión continua de vulnerabilidades o monitoreo SOC.

¿Qué diferencia hay entre un pentest, una auditoría y la gestión de vulnerabilidades?

El pentest simula un ataque real dentro de un alcance autorizado y demuestra qué puede comprometerse. La auditoría evalúa si existen y funcionan los controles, políticas y procesos frente a un marco de referencia. La gestión de vulnerabilidades es un ciclo continuo de inventario, escaneo, priorización, corrección y verificación. Son complementarios: el pentest y la auditoría son fotografías puntuales; la gestión de vulnerabilidades mantiene el control entre una y otra.

¿Los servicios de ciberseguridad se pueden contratar por separado?

Sí. Cada servicio puede contratarse de forma independiente mediante una Orden de Servicio con su propio alcance. También pueden combinarse con servicios de seguridad física, inteligencia o ingeniería en una solución integral, por ejemplo cuando el monitoreo de cámaras, el control de acceso y la red corporativa comparten infraestructura y deben protegerse en conjunto.

¿Cómo se protege la información de mi empresa durante el servicio?

El personal asignado firma acuerdos de confidencialidad, el acceso a la información se limita a quienes ejecutan el servicio y los entregables pertenecen al cliente una vez pagados. Cuando el trabajo implica datos personales, STRATON actúa como encargado del tratamiento conforme a la Ley N° 29733 y trata esos datos solo para la finalidad contratada.

¿STRATON atiende incidentes de ciberseguridad fuera del horario laboral?

Sí, bajo la modalidad de emergencia u on-demand. Para servicios críticos contratados, la disponibilidad es 24/7. Si su empresa aún no tiene un contrato vigente, puede solicitar atención por el canal de contacto; el alcance y las condiciones se formalizan en una Orden de Servicio antes de iniciar las acciones técnicas sobre sus sistemas.

¿Cuánto cuesta un servicio de ciberseguridad para empresas?

Cada servicio se cotiza de forma individual. El costo depende del tipo de servicio, la cantidad y complejidad de los activos incluidos (servidores, aplicaciones, endpoints, ubicaciones), la profundidad de la evaluación, el horario de cobertura requerido, la modalidad (proyecto puntual o servicio recurrente) y las herramientas que su empresa ya tiene en operación. Con esa información se emite una propuesta con alcance y entregables definidos.

¿Necesita evaluar un riesgo concreto?

Cuéntenos el contexto. Un especialista revisará su caso y le propondrá un alcance de trabajo. Cada servicio se diseña y cotiza según su situación.