Pentesting
Pruebas de penetración Web, API, móvil e infraestructura siguiendo OWASP y PTES. Reporte ejecutivo y técnico con PoC y plan de remediación priorizado.
Ciberseguridad empresarial · Santo Domingo, RD
Pentesting, ISO 27001, OSINT y hardening con SLAs definidos y alcance claro. Detectamos lo que los atacantes verían —y lo cerramos antes que ellos. Respuesta a incidentes en menos de 4 horas.
Protección integral
Pruebas de penetración Web, API, móvil e infraestructura siguiendo OWASP y PTES. Reporte ejecutivo y técnico con PoC y plan de remediación priorizado.
Gap assessment, diseño del SGSI, políticas, controles y roadmap para alcanzar y mantener la certificación internacional de seguridad de la información.
Inteligencia de fuentes abiertas, monitoreo de Dark Web y exposición de credenciales corporativas. Sabemos qué saben los atacantes sobre tu organización.
Simulación de adversario real: phishing, escalación de privilegios, movimiento lateral y exfiltración. Prueba tus controles bajo condiciones reales.
Fortalecimiento de servidores, endpoints y redes según CIS Benchmarks. MFA, cifrado en tránsito y reposo, y auditoría de permisos.
Contención, análisis forense y recuperación ante brechas activas. Especialistas en ransomware, BEC e intrusiones. Actuamos en menos de 4 horas.
Producto gratuito · WordPress & PHP
Suite de seguridad para aplicaciones web PHP. Deshabilita XML-RPC, protege wp-config, aplica cabeceras CSP/HSTS y un WAF que bloquea SQLi, XSS y CSRF. Disponible como plugin y como librería.
WordPress 5.0+ · PHP 7.4+ · OWASP Top 10 · CSP Level 3 · GDPR ready.
SecureOps · MDR/EDR gestionado
Hasta 12 endpoints
Hasta 30 endpoints
Endpoints ilimitados
Ingeniería con rostro
Somos un equipo en Santo Domingo con analistas reales. Cumplimos la Ley 172-13 de protección de datos y trabajamos bajo NDA con sectores regulados: fintech, salud y telecom.
Cómo trabajamos
Objetivos, restricciones y entregables con contrato claro.
OSINT pasivo y activo, enumeración de activos y tecnologías.
Identificación y clasificación por CVSS. Sin falsos positivos.
Screenshots, PoC y capturas de explotación controlada.
Plan de acción priorizado con guías técnicas.
Verificamos que las correcciones cierren las vulnerabilidades.
Casos reales
"Olorun identificó 3 vulnerabilidades críticas que nuestro equipo interno no había detectado. El reporte fue claro y la remediación guiada. Hoy tenemos monitoreo continuo."
Carlos M."Instalamos Olorun Secure en todos nuestros sitios WordPress y el score subió de 42 a 91. El proceso fue automático y el soporte explicó cada paso."
Ana R."Ante un intento de ransomware, el equipo respondió en menos de 2 horas, contuvo el incidente y entregó un reporte forense completo. Salvaron nuestra operación."
Roberto P.
Cuéntanos qué necesitas proteger y respondemos con un alcance claro y sin humo. La evaluación inicial no tiene costo.
Empresas que confían en Olorun