GH Sentinel · Auditoría de ciberseguridad externa

Revisa tu exposición externa. Honorarios por hallazgos aceptados.

Revisamos dominios, servicios y configuraciones visibles desde internet con herramientas y agentes supervisados. La empresa define los activos y técnicas permitidas; los honorarios se activan solo por hallazgos validados según la criticidad acordada.

01

Autorización y alcance

Firmamos confidencialidad, autorización expresa y una lista de dominios, sistemas, horarios, exclusiones y contactos de emergencia.

02

Revisión externa

Herramientas y agentes supervisados revisan exposición pública, configuraciones y señales de vulnerabilidad con las técnicas autorizadas, minimizando el impacto operacional y sin extracción de datos.

03

Validación y reporte

Un hallazgo se documenta con evidencia reproducible, impacto, severidad y una recomendación de corrección. Los duplicados no se cobran.

04

Pago por hallazgo

Generan honorarios los hallazgos que cumplen los criterios de alcance, reproducibilidad, novedad e impacto acordados antes de comenzar.

El alcance queda versionado para repetir la revisión cuando cambien los activos o la superficie expuesta.

Qué revisamos

Lo que un tercero puede observar desde internet.

El trabajo se limita a activos autorizados y a la evidencia mínima necesaria para demostrar el problema. Cualquier validación activa, autenticada o que requiera credenciales necesita autorización adicional.

  • 01Dominios, subdominios y servicios expuestos públicamente
  • 02Configuraciones visibles de DNS, TLS y cabeceras de seguridad
  • 03Archivos, metadatos o paneles expuestos por error
  • 04Señales de componentes o versiones con vulnerabilidades conocidas
  • 05Flujos públicos donde una configuración débil pueda producir abuso

Fuera de alcance por defecto

  • Sin ingeniería social, denegación de servicio, malware ni extracción de datos
  • Reporte confidencial, evidencia mínima y plazo de corrección

Pago por resultado

La recompensa se acuerda antes de la primera prueba.

El contrato asigna una recompensa a cada nivel de criticidad. No publicamos montos genéricos: dependen de los activos, el impacto posible y el alcance autorizado.

Un hallazgo genera pago cuando cumple todos estos criterios.

  • El activo aparece en el alcance firmado.
  • El hallazgo es reproducible sin acciones prohibidas.
  • Existe un impacto de seguridad identificable.
  • La empresa no lo había registrado antes del reporte.
  • La divulgación se mantiene confidencial y sigue el canal acordado.

Duplicados, riesgos informativos sin impacto y hallazgos obtenidos fuera del alcance acordado no generan pago.

Preguntas frecuentes

Qué cubre GH Sentinel y cómo se contrata.

¿Qué es GH Sentinel?

GH Sentinel es una auditoría de ciberseguridad externa para empresas. Revisa activos expuestos en internet dentro de un alcance autorizado y entrega cada vulnerabilidad con evidencia, criticidad y una recomendación de corrección.

¿Qué significa pagar por hallazgos válidos?

Antes de comenzar se acuerda una recompensa por nivel de criticidad. Solo generan honorarios los hallazgos reproducibles, dentro del alcance, desconocidos previamente y aceptados por la empresa.

¿Qué autorización necesita la empresa?

La empresa debe identificar a la persona responsable, los activos incluidos, las técnicas permitidas, las exclusiones y los contactos de emergencia. Todo queda por escrito antes de cualquier revisión.

¿La revisión usa inteligencia artificial?

Sí. Agentes supervisados apoyan la observación y correlación de señales públicas. Una persona revisa el alcance, valida la evidencia y prepara el reporte antes de presentar un hallazgo.

¿GH Sentinel reemplaza un pentest completo?

No necesariamente. GH Sentinel comienza por la superficie expuesta desde internet y limita cada validación al permiso firmado. Si un activo requiere acceso autenticado o pruebas adicionales, se propone un alcance separado.

Por qué la autorización importa

La Ley 21.663 modificó la Ley 21.459 e incorporó condiciones para investigar vulnerabilidades. En sistemas privados exige el consentimiento del responsable. GH Sentinel convierte ese permiso en activos, técnicas, límites y canales de reporte definidos por escrito.

Información general; no reemplaza asesoría legal para un caso particular.

Revisar Ley 21.663 en BCN

Primera conversación

Define qué se puede revisar y cuánto paga cada hallazgo.

Preparar el alcance

No se ejecuta ninguna prueba durante la conversación inicial.