Autorización y alcance
Firmamos confidencialidad, autorización expresa y una lista de dominios, sistemas, horarios, exclusiones y contactos de emergencia.
GH Sentinel · Auditoría de ciberseguridad externa
Revisamos dominios, servicios y configuraciones visibles desde internet con herramientas y agentes supervisados. La empresa define los activos y técnicas permitidas; los honorarios se activan solo por hallazgos validados según la criticidad acordada.
Firmamos confidencialidad, autorización expresa y una lista de dominios, sistemas, horarios, exclusiones y contactos de emergencia.
Herramientas y agentes supervisados revisan exposición pública, configuraciones y señales de vulnerabilidad con las técnicas autorizadas, minimizando el impacto operacional y sin extracción de datos.
Un hallazgo se documenta con evidencia reproducible, impacto, severidad y una recomendación de corrección. Los duplicados no se cobran.
Generan honorarios los hallazgos que cumplen los criterios de alcance, reproducibilidad, novedad e impacto acordados antes de comenzar.
El alcance queda versionado para repetir la revisión cuando cambien los activos o la superficie expuesta.
Qué revisamos
El trabajo se limita a activos autorizados y a la evidencia mínima necesaria para demostrar el problema. Cualquier validación activa, autenticada o que requiera credenciales necesita autorización adicional.
Fuera de alcance por defecto
Pago por resultado
El contrato asigna una recompensa a cada nivel de criticidad. No publicamos montos genéricos: dependen de los activos, el impacto posible y el alcance autorizado.
Duplicados, riesgos informativos sin impacto y hallazgos obtenidos fuera del alcance acordado no generan pago.
Preguntas frecuentes
GH Sentinel es una auditoría de ciberseguridad externa para empresas. Revisa activos expuestos en internet dentro de un alcance autorizado y entrega cada vulnerabilidad con evidencia, criticidad y una recomendación de corrección.
Antes de comenzar se acuerda una recompensa por nivel de criticidad. Solo generan honorarios los hallazgos reproducibles, dentro del alcance, desconocidos previamente y aceptados por la empresa.
La empresa debe identificar a la persona responsable, los activos incluidos, las técnicas permitidas, las exclusiones y los contactos de emergencia. Todo queda por escrito antes de cualquier revisión.
Sí. Agentes supervisados apoyan la observación y correlación de señales públicas. Una persona revisa el alcance, valida la evidencia y prepara el reporte antes de presentar un hallazgo.
No necesariamente. GH Sentinel comienza por la superficie expuesta desde internet y limita cada validación al permiso firmado. Si un activo requiere acceso autenticado o pruebas adicionales, se propone un alcance separado.
Por qué la autorización importa
La Ley 21.663 modificó la Ley 21.459 e incorporó condiciones para investigar vulnerabilidades. En sistemas privados exige el consentimiento del responsable. GH Sentinel convierte ese permiso en activos, técnicas, límites y canales de reporte definidos por escrito.
Información general; no reemplaza asesoría legal para un caso particular.
Primera conversación
No se ejecuta ninguna prueba durante la conversación inicial.