TLP:CLEAR/ Sitio público — sin información de cliente Operaciones desde España · UTC+2
Seguridad ofensiva

Alguien ya está evaluando su perímetro. La diferencia está en quién le entrega el informe.

Red team, intrusión controlada, OT/ICS, respuesta a incidentes y peritaje judicial informático. Veinticinco años ejecutando el lado del atacante para organizaciones que necesitan evidencia, no tranquilidad.

· Red team TIBER-ES · NATO Locked Shields · Perito judicial informático · DFIR / CSIRT · Entornos industriales
Qué recibe

Un informe que aguanta tres lecturas distintas

El mismo hallazgo tiene que sostenerse ante su equipo técnico, ante su comité de dirección y, si el asunto acaba ahí, ante un juzgado. Escribo pensando en los tres lectores.

Evidencia

Reproducible, no anecdótica

Cada hallazgo lleva vector, comando, captura, ventana temporal y condiciones exactas de reproducción. Si su equipo no puede repetirlo, no lo doy por cerrado.

Priorización

Riesgo real, no CVSS a secas

La puntuación base se ajusta a su exposición, su segmentación y su capacidad de detección. Un crítico teórico inalcanzable baja; un medio que encadena a dominio sube.

Continuidad

Retest incluido

Verificación de las correcciones y acta de cierre. Sin la segunda pasada, un informe de intrusión es un documento, no una mejora de seguridad.

Capacidad de ejecución

Un interlocutor. Un equipo detrás cuando hace falta.

Los encargos pequeños y medianos los ejecuto yo. Cuando el alcance excede a una persona —varias sedes, ventanas comprimidas, red team de larga duración o incidente con múltiples frentes— movilizo equipos aliados con los que llevo años trabajando. Usted sigue teniendo un único responsable técnico y un único informe.

  • La composición del equipo se acuerda con usted antes de firmar, con nombres y roles.
  • Todo el personal asignado firma acuerdo de confidencialidad específico del encargo.
  • El alcance, la metodología y la redacción final los mantengo yo, sea quien sea quien ejecute.
  • Si un encargo exige habilitación de seguridad, se asigna personal habilitado o no se acepta.
Posición

Consultor único, no bolsa de horas

Quien negocia el alcance es quien dirige la intrusión y quien firma el informe. No hay capa comercial entre usted y el operador, ni junior aprendiendo sobre su infraestructura.

  • Reglas de enfrentamiento por escrito antes de tocar nada: ventanas, sistemas excluidos, criterio de parada y contacto de emergencia.
  • Aviso inmediato ante hallazgo crítico o indicio de compromiso previo. No espera al informe final.
  • Trazabilidad completa de la actividad ofensiva para que su SOC pueda contrastar detecciones.
  • Destrucción certificada del material recolectado al cierre del encargo.

Empecemos por el alcance

Una conversación de treinta minutos basta para determinar si el encargo tiene sentido, qué modalidad encaja y qué orden de magnitud tiene. Sin coste y sin compromiso.

Abrir conversación
Catálogo

Servicios

Ocho líneas de trabajo. Casi todos los encargos combinan dos o tres: una intrusión sin ingeniería social deja fuera el vector más rentable, y una simulación sin retest no cambia nada.

01

Red team

TIBER-EU · DORA TLPT · objetivos de negocio

Simulación de adversario de extremo a extremo contra objetivos concretos: acceso a un sistema de pagos, exfiltración de un repositorio, control del directorio. Duración larga, sigilo como requisito y purple team opcional al cierre.

02

Intrusión interna y Active Directory

Kerberoasting · ADCS · coerción · movimiento lateral

Desde una posición de empleado o equipo comprometido hasta administrador de dominio, documentando cada salto. Incluye rutas de escalada, delegaciones, plantillas de certificado y credenciales expuestas en atributos.

03

Perímetro, web y API

Caja negra y gris · DAST · revisión manual

Superficie expuesta a internet, aplicaciones y servicios API. Verificación manual de todo hallazgo automatizado: entrego lo que he explotado, no lo que ha marcado un escáner.

04

OT, ICS e IoT

ATT&CK for ICS · segmentación IT/OT · no intrusivo

Evaluación en entornos industriales y sanitarios donde la disponibilidad no es negociable. Técnicas pasivas por defecto, activas solo con autorización explícita y ventana pactada con planta.

05

Ingeniería social y OSINT

Reconocimiento · phishing dirigido · vector físico

Mapa de superficie humana a partir de fuentes abiertas y campañas dirigidas medidas por clic, credencial entregada y ejecución. Con acceso físico a instalaciones cuando el alcance lo incluye.

06

Wireless

WPA2/3 · PMKID · redes de invitados · rogue AP

Auditoría del espectro corporativo: segregación real de la red de invitados, exposición del portal cautivo y viabilidad de punto de acceso suplantado en las inmediaciones de la sede.

07

DFIR y respuesta a incidentes

Contención · análisis · línea temporal

Intervención sobre incidente activo o análisis posterior: adquisición forense, determinación del vector de entrada, alcance del compromiso y ventana de permanencia del atacante.

08

Peritaje judicial informático

Cadena de custodia · contraperitaje · ratificación

Informe pericial para procedimiento judicial, refutación de pericial contraria y comparecencia para ratificación en sala. Adquisición ante notario cuando el procedimiento lo requiere.

Metodología

Cinco fases, en este orden

El orden importa: es la secuencia real de un encargo, no un adorno gráfico. Nada empieza sin la fase 01 firmada.

01

Alcance y ROE

Objetivos, activos dentro y fuera, ventanas, criterio de parada y autorización firmada.

02

Reconocimiento

OSINT, enumeración e identificación de superficie real frente a la documentada.

03

Explotación

Acceso inicial verificado manualmente. Sin explotación, no hay hallazgo confirmado.

04

Post-explotación

Escalada, movimiento lateral, persistencia y alcance máximo demostrable.

05

Informe y retest

Entrega, sesión técnica, sesión de dirección y verificación de correcciones.

Modalidades
Caja negra

Sin información previa

Reproduce la posición de un atacante externo. Mide exposición real, pero consume presupuesto en reconocimiento.

Caja gris

Credenciales de partida

La opción más eficiente en la mayoría de encargos: parte de un empleado o proveedor comprometido y va directa a la profundidad.

Caja blanca

Acceso a diseño y código

Máxima cobertura por euro invertido. Recomendada cuando el objetivo es certificar o corregir, no medir detección.

¿Cuál encaja con su caso?

Describa el entorno y el motivo del encargo. Le respondo con la modalidad recomendada y el orden de esfuerzo estimado.

Plantear el encargo
Equipo

Capacidad ampliada

No subcontrato a quien aparezca. Cuando un encargo excede a un operador, se ejecuta con dos organizaciones concretas, de origen militar, con las que comparto método, formato de entrega y criterio de severidad.

Aliado

Minery Report S.L.

Consultora de ciberseguridad con equipo ofensivo propio: red team, intrusión, DFIR y pericial judicial. Dirijo su área de ciberseguridad, lo que permite integrar sus recursos en un encargo sin fricción contractual ni de método.

Origen militar Habilitación Secreto y Reservado Sede Madrid
Aliado

Jaymon Security S.L.

Consultora de seguridad ofensiva y formación que dirigí técnicamente. Aporta profundidad en auditoría, formación técnica y capacidad de escalar operaciones simultáneas.

Origen militar Habilitación Secreto y Reservado Cofundador 1n51d3r
Habilitación

Personal habilitado para material clasificado

Los integrantes de ambos equipos cuentan con Habilitación Personal de Seguridad en grado Secreto y Reservado, concedida por la Autoridad Nacional de Seguridad. Es un requisito habitual en licitaciones de Defensa, infraestructuras críticas y administración con información clasificada.

  • Se asigna personal habilitado únicamente cuando el pliego o el encargo lo exige, y se acredita ante el cliente.
  • El tratamiento de información clasificada se ajusta al procedimiento del órgano de contratación, no al nuestro.
  • La habilitación no sustituye al acuerdo de confidencialidad específico del encargo: se firman ambos.
  • Ninguna referencia a trabajos clasificados aparece en este sitio ni en material comercial.
Cómo se articula
Encargo estándar

Operador único

Alcance abarcable por una persona. Ejecución, informe y retest sin intermediarios ni terceros.

Encargo ampliado

Célula de 2 a 5

Varias sedes, ventana comprimida o red team de larga duración. Dirección técnica y redacción se mantienen centralizadas.

Encargo con clasificación

Personal habilitado

Licitaciones y entornos con información clasificada. Composición del equipo acreditada ante el órgano de contratación.

¿Su pliego exige habilitación?

Indíqueme el grado requerido y el objeto del contrato y le confirmo si podemos concurrir y con qué composición.

Consultar
Perfil

1n51d3r - Mike

Veinticinco años en el lado ofensivo, repartidos entre dirección de seguridad, operaciones de red team y peritaje judicial. Formación de origen militar y trayectoria posterior en el sector privado dirigiendo equipos de intrusión.

Cómo trabajo

  • Digo que no cuando el alcance propuesto no puede responder a la pregunta que el cliente realmente tiene.
  • No inflo severidades para justificar honorarios ni las suavizo para no incomodar a la dirección.
  • Un hallazgo sin explotación verificada se etiqueta como potencial y se dice explícitamente.
  • El informe se defiende en persona ante quien haga falta, incluido el proveedor cuyo producto he roto.

Capacidades

Ofensiva
Red team, TIBER-ES, intrusión AD, cloud, wireless, físico
Industrial
OT/ICS, IoT, entornos sanitarios y de planta
Forense
DFIR, CSIRT, pericial judicial, cadena de custodia
Cumplimiento
ENS, NIS2, DORA, ISO 27001, RGPD
Idiomas
Español nativo · Inglés profesional
Trayectoria

Recorrido

Actualidad

Director de Ciberseguridad — Minery Report S.L.

Dirección del equipo ofensivo: red team, intrusión, DFIR y pericial judicial para clientes de sector sanitario, industrial, financiero y administración pública.

Continuo

Perito judicial informático y docencia

Informes periciales y contraperitajes para procedimientos judiciales, ratificación en sala y formación técnica en intrusión y forense digital.

Trayectoria previa

Jaymon Security S.L.

Dirección técnica de una consultora de seguridad ofensiva y formación.

Origen

Ejército del Aire y del Espacio

Formación y servicio en el ámbito de sistemas CIS y Ciberdefensa. Participación en ejercicios internacionales de ciberdefensa, incluido NATO Locked Shields. De ahí procede el método: reglas de enfrentamiento por escrito, disciplina de informe y separación estricta entre lo observado y lo inferido.

Hablemos del encargo

Si prefiere valorar el ajuste antes de entrar en detalle técnico, una conversación breve resuelve más que un intercambio de mensajes.

Contactar
Contacto

Un solo canal

Telegram, y nada más. Sin formularios, sin correo comercial y sin intermediarios: escribe usted, respondo yo. En menos de veinticuatro horas laborables.

Canal directo @insiderops

Escanee el código o abra el enlace. Indique organización, tipo de encargo, tamaño aproximado del entorno y motivo: certificación, exigencia de cliente, incidente previo o requisito regulatorio.

Incidente en curso

Si tiene un compromiso activo, dígalo en la primera línea del mensaje. Esos hilos se atienden fuera de horario.

Ámbito

España y Unión Europea. Presencial en instalación cuando el alcance lo requiere.

Licitaciones

Para pliegos que exijan habilitación de seguridad, indique grado requerido y objeto del contrato.

Antes de escribir

No envíe credenciales, capturas de sistemas productivos, volcados ni datos personales en el primer contacto. El intercambio de material sensible se acuerda después, por canal cifrado y con acuerdo de confidencialidad firmado.

Sobre Telegram

Telegram es un servicio de un tercero ajeno a este sitio. Lo que escriba allí queda sujeto a sus condiciones y a su política de privacidad, no a las de esta web.

Legal

Política de privacidad

Este sitio no incorpora formularios, analítica ni recursos externos. Las fuentes tipográficas están embebidas en la propia página: no se realiza ninguna conexión a servidores de terceros al navegar.

Responsable[Nombre o razón social]
NIF[NIF]
Domicilio[Dirección completa]
Contacto[Correo electrónico para ejercicio de derechos]

La navegación por este sitio no genera tratamiento de datos personales por parte del responsable: no hay formularios, no se instalan cookies y no se emplean herramientas de medición de audiencia. Los registros técnicos que pueda generar el proveedor de alojamiento se tratan bajo la responsabilidad de dicho proveedor conforme al contrato de encargo de tratamiento suscrito.

Si usted inicia una conversación por Telegram, el responsable tratará los datos que decida facilitar (identificador de usuario, nombre, organización y contenido del mensaje).

FinalidadAtender la consulta, valorar el encargo y, en su caso, elaborar propuesta de servicios
Base jurídicaAplicación de medidas precontractuales a petición del interesado (art. 6.1.b RGPD) e interés legítimo en la gestión de la relación comercial (art. 6.1.f)
ConservaciónMientras dure el interés mutuo y, tras el cierre, durante los plazos de prescripción legal aplicables
DestinatariosTelegram, como prestador del servicio de mensajería. No se ceden datos a otros terceros salvo obligación legal
TransferenciasEl uso de Telegram puede implicar tratamiento fuera del Espacio Económico Europeo, bajo las condiciones de dicho prestador

Si prefiere no utilizar un servicio de terceros, solicite un canal alternativo antes de facilitar cualquier dato.

La ejecución de servicios de auditoría, respuesta a incidentes o peritaje puede implicar el acceso a datos personales titularidad del cliente. En ese supuesto el responsable actúa como encargado del tratamiento, y la relación se regula mediante el contrato previsto en el artículo 28 del RGPD, con medidas de seguridad, deber de secreto, régimen de subencargo y devolución o destrucción certificada del material al finalizar.

Puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad dirigiéndose a la dirección indicada en el apartado 1, acreditando su identidad. Si considera que el tratamiento no se ajusta a la normativa, puede presentar reclamación ante la Agencia Española de Protección de Datos (aepd.es).

Se aplican medidas técnicas y organizativas proporcionadas al riesgo, incluidas cifrado en tránsito y en reposo del material de cliente, control de acceso basado en necesidad de conocer y destrucción certificada al cierre de cada encargo.

Última actualización: [fecha de publicación]

Legal

Política de cookies

Este sitio no utiliza cookies. Por eso no verá ningún banner de consentimiento.

Una cookie es un archivo que un sitio web almacena en su dispositivo para recuperar información sobre la navegación. El artículo 22.2 de la LSSI exige consentimiento informado para instalar cualquiera que no sea estrictamente necesaria.

No se instalan cookies propias ni de terceros. Tampoco se emplean tecnologías equivalentes de almacenamiento o seguimiento:

  • Sin herramientas de analítica ni medición de audiencia.
  • Sin píxeles publicitarios ni etiquetas de redes sociales.
  • Sin fuentes tipográficas, scripts ni imágenes cargadas desde dominios externos: todo el contenido se sirve desde este mismo dominio.
  • Sin almacenamiento local ni de sesión en el navegador.

La navegación es, en consecuencia, anónima desde el punto de vista de este sitio. La única salvedad son los registros técnicos que genera cualquier servidor web (dirección IP, marca temporal, recurso solicitado), tratados por el proveedor de alojamiento con la finalidad de operar y proteger el servicio.

El sitio enlaza a Telegram. Al seguir ese enlace abandona este dominio y pasa a un servicio de un tercero con su propia política de cookies y privacidad.

Si en el futuro se incorpora cualquier tecnología sujeta al artículo 22.2 LSSI, esta política se actualizará y se implantará el mecanismo de consentimiento previo que corresponda antes de su activación.

Última actualización: [fecha de publicación]