Servicio Avanzado · Red Team

Simulamos el
ataque real antes
de que llegue el
atacante.

Red Team Chile — operaciones encubiertas de intrusión sostenida para empresas que necesitan saber si sus controles resisten a un adversario real con tiempo, recursos y técnicas APT.

ENGAGEMENT EN CURSO
01 Reconocimiento OSINT Completado
02 Explotación Inicial Completado
03 Movimiento Lateral · AD En progreso
04 Persistencia & C2 Pendiente
05 Exfiltración de datos Pendiente
06 Reporte + Purple Team Pendiente
OSCP CRTO CRTE MITRE ATT&CK TIBER-EU
4–12 Semanas de engagement
100% Operación encubierta
3 Metodologías internacionales
2 Reportes + Purple Team incluidos

¿Podría un atacante real
comprometer tu empresa hoy?

Muchas organizaciones tienen controles de seguridad implementados. Pero control implementado no es igual a control efectivo bajo presión real. El Red Team responde esa pregunta con evidencia, no con supuestos.

Tu equipo de TI no detectó la intrusión

Simulamos ataques sostenidos por semanas. Si tus herramientas y equipo no generaron alertas, lo sabrás antes que un atacante real lo aproveche.

Active Directory como puerta trasera

El 90% de los ataques exitosos pasan por AD. Evaluamos Kerberoasting, DCSync, Pass-the-Hash y técnicas de escalada de privilegios reales en tu entorno.

Phishing dirigido a ejecutivos clave

Campañas de spear-phishing con pretextos realistas. Medimos quién hace clic, quién entrega credenciales y qué acceso se obtiene desde cada cuenta comprometida.

Exfiltración sin disparar alertas

Intentamos exfiltrar datos sensibles usando los mismos canales que un atacante APT: DNS, HTTPS, servicios cloud. Si logramos sacar datos, tu SIEM tendrá algo que mejorar.

Realidad del mercado
Los controles que crees que funcionan podrían estar fallando ahora mismo.

El 74% de las brechas exitosas involucran credenciales comprometidas — muchas nunca detectadas internamente.

El tiempo promedio de permanencia de un atacante en la red antes de ser detectado supera los 200 días.

Un Pentest tradicional no puede responder si un atacante con 8 semanas y recursos reales comprometería el negocio.

La Ley 21.663 (OIV) y marcos como ISO 27001 y PCI DSS exigen evidencia de resiliencia ante ataques reales — no solo escaneos de vulnerabilidades.

Agenda una sesión de scoping gratuita de 45 minutos. Sin compromiso. Te explicamos qué evaluaríamos en tu organización específica.

Agendar Sesión Gratuita →

Red Team vs. Pentest:
¿Cuál necesitas tú?

Ambos son servicios de seguridad ofensiva, pero responden preguntas distintas. Entender la diferencia es clave para elegir el nivel de evaluación adecuado para tu organización.

Nivel básico / estándar
Pentest Tradicional
Objetivo

Encontrar vulnerabilidades técnicas explotables en un sistema o aplicación específica.

Duración típica

1 a 3 semanas. Evaluación puntual con alcance definido previamente.

Conocimiento previo

El equipo de TI conoce las fechas, los sistemas en alcance y el trabajo que se realizará.

Alcance

Sistemas, apps o redes específicas. No incluye personas (ingeniería social) ni físico.

Movimiento lateral

Limitado. Se enfoca en vulnerabilidades del objetivo, no en cadenas de ataque cruzadas.

Pregunta que responde

"¿Existen vulnerabilidades explotables en estos sistemas?"

Ideal para

Cumplimiento regulatorio básico, evaluación de nuevas implementaciones, revisión anual de sistemas.

VS
Nivel avanzado
Red Team NBITEK
Máxima profundidad
Objetivo

Determinar si un adversario real con tiempo y recursos podría comprometer los objetivos críticos del negocio.

Duración típica

4 a 12 semanas. Operación sostenida que replica la paciencia de un actor de amenaza avanzado (APT).

Conocimiento previo

Solo la alta dirección y un contacto autorizado saben. El equipo de TI y seguridad no son informados — operación encubierta real.

Alcance

Toda la organización: infraestructura, apps, AD, ingeniería social, físico (si autorizado), cloud AWS/Azure.

Movimiento lateral

Es el núcleo del servicio. Pivoting entre sistemas, escalada de privilegios en AD, persistencia con C2 encubierto.

Pregunta que responde

"¿Podría un atacante real con recursos comprometer nuestro negocio, y lo detectaríamos a tiempo?"

Ideal para

Organizaciones con madurez de seguridad establecida: empresas financieras, reguladas, infraestructura crítica (OIV), retail grande.

¿Ya tienes Pentest? El Red Team es el siguiente paso natural. Si ya sabes qué vulnerabilidades tienes, ahora necesitas saber si un atacante real —con tiempo— podría encadenarlas para comprometer tu negocio completo.

Cómo opera el Red Team NBITEK

Cada engagement sigue una cadena de ataque completa — de la misma manera que lo haría un grupo APT real. Cada fase está documentada con los IDs de MITRE ATT&CK correspondientes a las técnicas utilizadas.

01
Reconocimiento & OSINT
MITRE TA0043 · Reconnaissance

Antes de tocar un solo sistema, recopilamos inteligencia pública sobre tu organización: infraestructura expuesta, empleados clave, tecnologías visibles, credenciales filtradas en brechas previas, registros DNS, subdominios y patrones de comportamiento en redes sociales corporativas. Esta fase es completamente pasiva — sin interacción con tus sistemas.

T1591 · Gather Victim Org Information T1589 · Gather Victim Identity Info T1596 · Search Open Technical Databases OSINT · Shodan / Censys / HIBP
02
Acceso Inicial & Explotación
MITRE TA0001 · Initial Access

Utilizamos múltiples vectores de entrada simultáneos: campañas de phishing dirigido (spear-phishing), explotación de servicios expuestos, ataques a supply chain, abuso de VPN/RDP sin MFA, y técnicas de ingeniería social telefónica. Usamos las mismas herramientas y C2 frameworks que usan grupos APT reales (Cobalt Strike, Brute Ratel, Sliver).

T1566 · Phishing (Spearphishing) T1190 · Exploit Public-Facing App T1078 · Valid Accounts C2 · Cobalt Strike / Sliver
03
Movimiento Lateral & Active Directory
MITRE TA0008 · Lateral Movement

Una vez dentro, pivotamos hacia sistemas de mayor valor. Atacamos Active Directory con técnicas reales: Kerberoasting, AS-REP Roasting, Pass-the-Hash, DCSync, BloodHound attack paths, y abuso de GPO. El objetivo es alcanzar Domain Admin o acceso equivalente siguiendo la ruta que un atacante real tomaría.

T1550 · Pass-the-Hash T1558 · Kerberoasting T1003 · OS Credential Dumping BloodHound · AD Attack Paths
04
Persistencia & Objetivos de Negocio
MITRE TA0003 · Persistence

Establecemos persistencia encubierta como lo haría un actor APT — scheduled tasks ocultas, modificaciones de registro, implantes en servicios legítimos, Golden/Silver Tickets en AD. Luego avanzamos hacia los objetivos de negocio acordados en el scoping: bases de datos críticas, sistemas financieros, propiedad intelectual, acceso a directorio ejecutivo.

T1053 · Scheduled Task T1558.001 · Golden Ticket T1136 · Create Account T1087 · Account Discovery
05
Exfiltración & Impacto
MITRE TA0010 · Exfiltration

Simulamos la exfiltración de datos usando canales encubiertos: DNS tunneling, exfiltración por HTTPS disfrazada, abuso de servicios cloud legítimos (OneDrive, Google Drive). Documentamos exactamente qué datos habrían sido extraídos y si tu DLP, SIEM o equipo SOC lo habría detectado. No se extrae información real — todo es simulado y documentado.

T1048 · Exfiltration Over Alternative Protocol T1567 · Exfiltration to Cloud Storage T1071 · Application Layer Protocol DNS Tunneling · C2 Channel
06
Reporte + Sesión Purple Team
Entrega Final

Entregamos dos reportes: uno ejecutivo (para el directorio o CISO) y uno técnico detallado (para el equipo defensor). Luego realizamos una sesión de Purple Team: nos sentamos con tu equipo de seguridad, reproducimos las técnicas utilizadas, explicamos cómo detectarlas y co-construimos las mejoras. No dejamos un PDF y nos vamos — nos aseguramos de que las lecciones queden transferidas.

Reporte Ejecutivo Reporte Técnico con TTPs Purple Team Session Retest de vectores críticos
¿Quieres ver cómo sería un engagement para tu organización?
Agenda una sesión de scoping gratuita de 45 min — sin compromiso.
Agendar Sesión de Scoping Gratuita

Operamos con las metodologías
que usa la industria global

No inventamos nuestros propios estándares. Adoptamos los marcos que usan las agencias de inteligencia, los bancos centrales y las empresas Fortune 500 para sus ejercicios de Red Team.

Principal
MITRE ATT&CK
Adversarial Tactics, Techniques & Common Knowledge

El estándar global para documentar TTPs (Tactics, Techniques and Procedures) de actores de amenaza avanzados. Cada técnica tiene un ID único que permite comparación directa con inteligencia de amenazas real.

Cada técnica documentada con su ID (T####) para trazabilidad total.

Cobertura de 14 tácticas desde reconocimiento hasta impacto en el negocio.

Entregamos Navigator heatmap con todas las técnicas utilizadas en tu engagement.

Regulatorio
TIBER-EU
Threat Intelligence-Based Ethical Red Teaming · European Central Bank

Marco desarrollado por el Banco Central Europeo para el sector financiero. Estándar de referencia en banca, seguros y fintechs que operan bajo regulación estricta. Requiere inteligencia de amenazas real como base del engagement.

Incluye Threat Intelligence real sobre actores que atacan tu sector específico.

Relevante para CMF, SBIF y entidades del sector financiero chileno.

3 fases estructuradas: Preparación, Testing, Cierre con debriefs obligatorios.

Técnico
PTES
Penetration Testing Execution Standard

El estándar técnico más detallado para la ejecución de pruebas de penetración. Define exactamente qué se debe hacer en cada fase, desde el pre-engagement hasta el reporte final, asegurando consistencia y exhaustividad técnica.

7 fases estandarizadas desde scoping hasta entrega del reporte.

Incluye reglas de engagement claras y autorización escrita obligatoria pre-inicio.

Compatible con ISO 27001 y otros marcos de gestión de riesgos.

MITRE ATT&CK Enterprise — Cobertura del Engagement
Tácticas cubiertas en un engagement Red Team NBITEK completo (Enterprise Matrix)
attack.mitre.org
TA0043
Reconnaissance
TA0042
Resource Development
TA0001
Initial Access
TA0002
Execution
TA0003
Persistence
TA0004
Privilege Escalation
TA0005
Defense Evasion
TA0006
Credential Access
TA0007
Discovery
TA0008
Lateral Movement
TA0009
Collection
TA0011
C2 · Command & Control
TA0010
Exfiltration
TA0040
Impact · Alcance definido

Qué recibe tu organización
al final del engagement

Un Red Team sin un reporte que el directorio pueda entender y el equipo técnico pueda implementar es solo una demostración. NBITEK entrega contexto accionable en todos los niveles de la organización.

Entregable 01
Reporte Ejecutivo

Diseñado para el directorio, CEO y CISO. Sin jerga técnica. Responde directamente si un atacante pudo o no comprometer el negocio, qué se logró y cuál es el riesgo real.

Resumen de objetivos alcanzados vs. bloqueados
Nivel de riesgo para el negocio (no solo técnico)
Top 5 hallazgos críticos con impacto de negocio
Roadmap de remediación priorizado
Listo para presentar al directorio sin traducción
Entregable 02
Reporte Técnico Completo

Para el equipo de seguridad y TI. Documenta cada técnica utilizada, comando ejecutado, vector de ataque exitoso y la evidencia forense correspondiente para reproducción y remediación.

Cadena de ataque completa con screenshots y logs
Cada técnica mapeada a su ID MITRE ATT&CK
IOCs (Indicators of Compromise) generados
Guía de remediación técnica paso a paso
MITRE Navigator heatmap exportable

Confidencialidad garantizada: Todo el engagement opera bajo NDA estricto. Los reportes son entregados cifrados. Ningún hallazgo es almacenado en sistemas de NBITEK post-cierre. Cumplimos con la Ley 19.628 de protección de datos y normativa aplicable.

¿Para qué tipo de empresa
es el Red Team?

El Red Team no es para todas las organizaciones. Requiere una madurez de seguridad mínima para que los hallazgos sean accionables. Aquí te ayudamos a identificar si es el momento adecuado para tu empresa.

Sector Financiero

Bancos, financieras, cajas, fintechs, aseguradoras. Alta exposición regulatoria y objetivo prioritario de grupos APT financieros.

CMF ISO 27001 PCI DSS TIBER-EU
Salud

Clínicas, hospitales, laboratorios, aseguradoras de salud. Datos de pacientes son objetivo de alto valor para ransomware.

Ley 19.628 ISO 27001 HIPAA Ref.
Infraestructura Crítica (OIV)

Operadores de Importancia Vital según Ley 21.663. Energía, telecomunicaciones, agua, transporte, sistemas de pago.

Ley 21.663 ANCI IEC 62443
Retail & E-commerce

Cadenas de retail, marketplaces, e-commerce con datos de pago. Objetivo de grupos especializados en fraude y robo de tarjetas.

PCI DSS ISO 27001 Ley 21.719
Tecnología & SaaS

Empresas tech que custodian datos de clientes o con integración a clientes empresariales. Supply chain attack risk.

SOC 2 ISO 27001 CSA STAR
Minería & Energía

Operaciones con sistemas OT/SCADA. Ataques a planta con impacto físico. Alta relevancia bajo marco de Ley 21.663.

Ley 21.663 IEC 62443 NERC CIP
Madurez mínima recomendada

Tu organización debería tener estos controles básicos antes de contratar un Red Team. Sin ellos, los hallazgos serán tan obvios que el ejercicio pierde valor estratégico.

Firewall y segmentación de red básica implementada

Antivirus / EDR en endpoints de la organización

Gestión de parches con criterio de priorización

Gestión de identidades y control de acceso (AD o equivalente)

Logs centralizados (SIEM, SOAR, o al menos logging activo)

Al menos un Pentest previo con hallazgos ya remedidos

Equipo o responsable de seguridad interno para recibir los hallazgos

¿Aún no cumples todo esto?

No te preocupes — tenemos una hoja de ruta. Podemos comenzar con un Pentest o evaluación de madurez y prepararte para el Red Team.

Consultar cuál servicio me corresponde →

Operamos como atacantes reales,
no como auditores de checklist

Hay muchos proveedores de "Red Team" en Chile que hacen lo mismo que un Pentest con otro nombre. La diferencia de NBITEK está en cómo pensamos, qué herramientas usamos y qué te entregamos al final.

01
Mismas herramientas
que un atacante APT real

Usamos Cobalt Strike, Brute Ratel C4, Sliver, BloodHound y técnicas documentadas en grupos APT activos — no frameworks genéricos de escaneo automático.

02
MITRE ATT&CK:
cada técnica documentada

No entregamos una lista genérica de vulnerabilidades. Cada técnica ejecutada está mapeada a su ID ATT&CK — lo que permite integración directa con tu SIEM, EDR y threat intelligence.

03
Purple Team incluido:
no solo un PDF

La mayoría de proveedores entrega el reporte y desaparece. Nosotros nos quedamos para trabajar con tu equipo, transferir conocimiento y asegurarnos de que los controles mejorados funcionen.

04
Reporte ejecutivo que el
directorio entiende

Traducimos los hallazgos técnicos a riesgo de negocio. El CISO puede presentar al directorio sin necesitar un intérprete. Impacto en operaciones, reputación y cumplimiento regulatorio explicados en lenguaje claro.

05
Operación encubierta
real — no anunciada

Solo la alta dirección y un contacto autorizado conocen el engagement. El equipo de TI y SOC no son informados — lo que convierte el ejercicio en una medida genuina de resiliencia defensiva real.

06
Equipo certificado en
Red Team especializado

Nuestros profesionales cuentan con OSCP, CRTO (Certified Red Team Operator) y CRTE (Certified Red Team Expert) — las certificaciones técnicas más exigentes en el mercado de ofensiva avanzada.

Certificaciones del equipo Red Team NBITEK

Credenciales técnicas de ofensiva avanzada — no certificaciones genéricas de seguridad.

OSCP

Offensive Security Certified Professional

Offensive Security
CRTO

Certified Red Team Operator · C2 / AD

Zero-Point Security
CRTE

Certified Red Team Expert · Active Directory

Altered Security
CEH

Certified Ethical Hacker v12

EC-Council

Todo lo que necesitas saber
sobre Red Team

Las preguntas más comunes de CISOs, Gerentes de TI y Gerentes Generales antes de contratar su primer ejercicio de Red Team.

¿Cuál es la diferencia entre un Red Team y un Pentest?

Un Pentest busca vulnerabilidades técnicas puntuales en sistemas específicos, con alcance y tiempo acotado (1-3 semanas), y el equipo de TI está informado. Un Red Team simula un ataque real y sostenido por un adversario con tiempo y recursos: operación encubierta, movimiento lateral, ingeniería social, persistencia. El Pentest responde "¿existen vulnerabilidades en estos sistemas?". El Red Team responde "¿podría un atacante real comprometer el negocio completo, y lo detectaríamos?"

¿Cuánto dura un engagement de Red Team?

La duración típica es de 4 a 12 semanas según el alcance. Esta duración replica la paciencia real de un grupo APT y permite evaluar no solo si existen vectores de ataque, sino si tu equipo defensor los detecta con el tiempo suficiente. Un alcance menor (solo infraestructura sin ingeniería social) puede completarse en 4-6 semanas; un alcance completo (infraestructura + apps + AD + ingeniería social + cloud) puede requerir 10-12 semanas.

¿Necesito avisarle a mi equipo de TI?

No — y eso es precisamente el valor del ejercicio. Solo la alta dirección y un contacto autorizado (normalmente el CISO o CEO) conocen el engagement. El equipo de TI, el SOC y el equipo de seguridad no son informados, lo que convierte el ejercicio en una medida genuina de tu capacidad de detección real bajo condiciones de sorpresa — exactamente como ocurriría con un atacante real.

¿Qué sistemas pueden estar en el alcance?

El alcance se define en la sesión de scoping previa. Puede incluir: infraestructura de red completa, aplicaciones web y APIs, Active Directory, endpoints, cloud (AWS/Azure/GCP), ingeniería social (phishing a empleados), y seguridad física si el cliente lo aprueba. También cubrimos entornos OT/SCADA para empresas de infraestructura crítica. Todo queda documentado en la carta de autorización que firmamos antes de iniciar.

¿Es legal contratar un Red Team en Chile?

Completamente legal cuando existe autorización escrita explícita del propietario de los sistemas. NBITEK exige y firma una carta de autorización formal antes de iniciar cualquier engagement. Este documento define el alcance, los contactos de escalada, el canal de emergencia 24/7 y los límites del engagement — protegiendo tanto al cliente como a nuestro equipo.

¿Puede el Red Team interrumpir mis operaciones?

Operamos con criterios estrictos de minimización de impacto. Antes del inicio se definen: sistemas excluidos del alcance (producción crítica), ventanas horarias de prueba, y un canal de emergencia 24/7 con el contacto autorizado para detener el engagement de inmediato. El objetivo es simular el impacto de un atacante, no causarlo. Nuestros años de experiencia nos permiten operar con precisión quirúrgica.

¿Qué incluye la sesión de Purple Team?

La sesión de Purple Team es una reunión de trabajo de 4 a 8 horas entre el equipo Red Team NBITEK y el equipo defensor del cliente. Reproducimos las técnicas utilizadas en el engagement, explicamos qué log o alerta debería haberlo detectado, y co-creamos las reglas de detección que faltaban. Es transferencia de conocimiento real — tu equipo aprende a detectar en la práctica, no solo leyendo el PDF.

¿Cuánto cuesta un Red Team?

El Red Team tiene precio por proyecto según el alcance. Las variables que afectan el precio son: duración, cantidad de sistemas en scope, inclusión de ingeniería social o seguridad física, y alineación con marcos específicos (TIBER-EU, ISO 27001, PCI DSS). No publicamos tarifas porque cada engagement es único. Agenda una sesión de scoping gratuita — sin compromiso — para recibir una propuesta personalizada.

¿Tu pregunta no está aquí?
Agenda una sesión de scoping gratuita

45 minutos con un especialista Red Team de NBITEK. Analizamos tu entorno, respondemos tus preguntas y te decimos exactamente qué evaluaríamos en tu organización.

Sin compromiso de compra
Especialista certificado CRTO / OSCP
Propuesta personalizada dentro de 48h
NDA firmado antes de cualquier conversación
Agendar Sesión Gratuita → Consultar por WhatsApp
Sesión Gratuita · Sin Compromiso

¿Listo para saber si un
atacante real puede comprometer
tu empresa hoy?

Agenda una sesión de scoping gratuita de 45 minutos con un especialista Red Team certificado OSCP/CRTO. Sin ventas, sin presión. Solo conversación técnica sobre tu entorno y qué evaluaríamos en tu organización específica.

45 minutos con especialista
NDA firmado antes de la reunión
Propuesta en 48 horas
Cero compromiso de compra
Certificaciones OSCP · CRTO · CRTE
MITRE ATT&CK · TIBER-EU · PTES
Purple Team incluido en cada engagement
Empresa chilena · Datos en Chile
Ley 21.663 (OIV) · ISO 27001 · PCI DSS