Salta al contenuto principale
Lympha technologies

Servicios

Ciberseguridad

La seguridad no se declara: se verifica.

Configuration & Architecture Review

El primer nivel de análisis se centra en la revisión de la configuración de la plataforma: verificamos que los componentes principales estén configurados según las best practices del fabricante y los estándares del sector. En concreto:

  • Estructura y gestión de los SAFE: segregación correcta, convenciones de nomenclatura y lógica de acceso
  • Modelo de permisos: cómo se asignan roles y privilegios a usuarios y grupos, con especial atención a los permisos excesivos y a las configuraciones no conformes con el principio de mínimo privilegio
  • Funcionalidades core: rotación automática de las credenciales, session recording, dual control, one-time password — activas y correctamente configuradas

SSO & Identity Integration Review

Si la plataforma está integrada con un sistema de Single Sign-On (SAML 2.0, OIDC, AD/LDAP), verificamos su implementación respecto a los estándares de referencia: validación de los flujos de autenticación, gestión de las sesiones y robustez de la trust chain entre los sistemas implicados.

Network Penetration Test

Evaluamos la accesibilidad y la exposición de los componentes críticos — empezando por la plataforma PAM: mapeo de puertos y servicios expuestos, identificación de las vulnerabilidades conocidas, verificación de las políticas de segmentación y firewall. La pregunta a la que respondemos es una sola: ¿puede un atacante, externo o interno, llegar a los componentes críticos del sistema? Nuestro punto de vista aquí es doble — ciber y de sistemas/infraestructura: ponemos a prueba lo que por oficio diseñamos y gestionamos cada día.

La novedad

LLM Penetration Test

Cada vez con más frecuencia, bots y agentes de IA se interconectan con los sistemas PAM para solicitar accesos, gestionar SAFE o interactuar con las API de la plataforma. Para este escenario ejecutamos un LLM Penetration Test específico: verificamos si estos componentes pueden ser manipulados mediante prompt injection, jailbreak o abuso de los flujos de autorización, con el fin de obtener accesos no autorizados o eludir los controles de la plataforma. A los agentes de IA los conocemos desde dentro, porque los construimos: sabemos dónde mirar.

Report & Remediation Plan

Al final de las actividades elaboramos un informe detallado de los hallazgos, clasificados por nivel de riesgo — crítico, alto, medio, bajo. Para cada evidencia proporcionamos indicaciones prácticas de remediación: el objetivo es apoyar al equipo técnico en la resolución de las vulnerabilidades y en la mejora global de la postura de seguridad de la plataforma.

Más allá del assessment

Prevención y análisis

  • Vulnerability Assessment & Penetration Test con informes personalizados
  • Seguridad de las aplicaciones web
  • Reverse engineering y code review (vulnerabilidades, backdoors, código malicioso)
  • Log management, análisis de datos y correlaciones; Identity Management & Access Control

Respuesta a los incidentes

  • Gestión de malware y data breach con análisis del vector de entrada y de las conexiones remotas
  • Saneamiento del sistema de información y corrección de la vulnerabilidad explotada
  • Intervención con SLA a medida, incluso en las 24h siguientes a la llamada