Saltar al contenido
Equipo · Chile · 2024

Sobre nosotros

Operamos como atacantes.
Defendemos como ingenieros.

Somos un equipo chileno de ciberseguridad enfocado en infraestructuras digitales reales. No vendemos pánico — vendemos cobertura. Auditamos, contenemos y recuperamos lo que tu negocio no puede permitirse perder.

Manifiesto

Un equipo,
no una agencia.

Red Team Defense nació de una necesidad concreta: las PyMEs chilenas necesitan seguridad ofensiva accesible — sin cotizar consultoras internacionales en USD ni aceptar el "antivirus básico" como única defensa.

Operamos con perfil técnico real: el mismo profesional que ejecuta el pentest escribe el reporte, propone el fix y ejecuta el retest. No hay capas de cuentas, project managers ni "delivery teams" que diluyen responsabilidad. Si te respondemos un mensaje, lo respondió la persona que va a tocar tu sitio.

Trabajamos en español, sin jerga vacía, y entendemos el contexto chileno: hosting compartido, presupuesto acotado, deadlines reales y la presión de mantener operativo un e-commerce mientras pasa todo lo demás.

Cómo trabajamos

Cuatro reglas
no negociables.

01 · Confidencialidad total

NDA estándar antes de empezar cualquier proyecto. Datos, hallazgos y reportes se entregan por canales cifrados y no salen de tu proyecto. Nunca usamos casos reales como marketing sin autorización explícita por escrito.

  • NDA mutuo bidireccional
  • Transferencias por SFTP / PGP
  • Retención mínima de datos

02 · Respuesta predecible

Tiempo de respuesta acordado por contrato, no por buena voluntad. Para emergencias (sitio caído, ransomware activo, defacement) respondemos en menos de 4 horas. Para auditorías, kickoff en 48 horas.

  • SLA documentado en contrato
  • Canal directo WhatsApp 24/7
  • Escalación garantizada

03 · Reportes que se leen

Cada hallazgo viene con: descripción del riesgo de negocio (no solo CVSS), PoC reproducible, código de remediación listo para pegar y nivel de prioridad realista. Un programador junior tiene que poder cerrar la falla siguiendo el reporte.

  • Resumen ejecutivo + detalle técnico
  • Código de fix incluido
  • Prioridad por impacto real

04 · Retest sin cargo

Después de cerrar los hallazgos, volvemos a probarlos sin facturar adicional dentro de 30 días. Lo que dijimos que estaba cerrado, queda cerrado. Y firmamos un certificado de remediación que puedes mostrar a clientes o auditores.

  • Retest gratuito 30 días
  • Certificado de remediación
  • Documentación cierre
+200 vulns
Vulnerabilidades cerradas en producción
+80 sitios
Sitios WordPress / PrestaShop hardenizados
24 h
Tiempo medio de respuesta a incidentes
5
Rating promedio en proyectos cerrados

El equipo

Quien te atiende
es quien ejecuta.

RTD

Red Team Defense · Lead Engineer

Pentester · WordPress Security Specialist

8+ años en ciberseguridad ofensiva y defensiva. Especializado en pentesting web, hardening de CMS, forense digital y desarrollo de plugins WordPress con seguridad incorporada. Atendemos directo — sin intermediarios.

OWASP Burp Suite Cloudflare ModSecurity WordPress Core

Hablemos

¿Conversamos
sin compromiso?

Te respondemos en menos de 24 horas. Sin formularios largos, sin discovery calls infinitos.