Ciberseguridad
Complete el formulario para conocer el precio de esta solución.
Visión General
El enfoque de ciberseguridad de GBM se basa en la idea de que cada organización enfrenta retos únicos. Por eso, es importante crear un plan de seguridad a medida. Este plan debe incluir una guía para desarrollar, implementar y gestionar un programa que permita garantizar la seguridad cibernética.
Lo anterior permite cubrir todos los aspectos de seguridad empresarial con prioridades para guiar las inversiones en personas, procesos y tecnología.
Como una de las mejores empresas de ciberseguridad en Centroamérica y República Dominicana, nuestros servicios cubren todo el ciclo de gestión de riesgos cibernéticos. Esto incluye asesoría en consultoría estratégica, implementación de tecnología, servicios de seguridad administrados y respuesta a incidentes.
Microsoft Security y Ciberseguridad
En el ámbito de la ciberseguridad, la seguridad Zero Trust se ha convertido en un enfoque fundamental, ya que asegura que ningún usuario o dispositivo sea considerado confiable por defecto.
En este contexto, Microsoft Defender juega un papel crucial al ofrecer una protección robusta contra amenazas como malware y ransomware, utilizando inteligencia artificial para detectar y responder a incidentes en tiempo real. Complementando esto, la seguridad en Microsoft 365 proporciona características avanzadas que permiten a las organizaciones gestionar eficazmente sus datos y proteger la información sensible, creando un entorno seguro para la colaboración.
Juntas, estas soluciones de seguridad de Microsoft forman un ecosistema integral que ayuda a las empresas a fortalecer su postura de ciberseguridad frente a un panorama de amenazas en constante evolución.
Nuestros servicios en Ciberseguridad
- Escaneos continuos o mensuales.
- Escaneo administrado o de autoservicio.
- Escaneo de vulnerabilidades internas y externas.
- Soporte de llamadas de servicio por mes.
- Informes mensuales detallados.
- Informes y recomendaciones de remediación.
- Escaneos específicos bajo demanda por mes.
- Validación de vulnerabilidades e identificación de falsos positivos.
- Priorización de vulnerabilidades según el impacto comercial y el riesgo técnico.
- Verificación del cumplimiento de las políticas de seguridad definidas por la organización.
- Supervisión y mantenimiento 24/7 de su programa de vulnerabilidades.
- Monitorización continua.
- Investigaciones forenses avanzadas.
- Prevención de explotación de fallas.
- Prevención de actividad maliciosa.
- Inteligencia global de amenazas.
- Búsqueda proactiva de IoC.
- Evaluación de la reputación de archivos.
- Análisis de malware estático y dinámico.
- Identificación y análisis de vulnerabilidades.
- Control de epidemias & Aislamiento de endpoint.
- Detener brechas y bloquear el malware.
- Protección contra ransomware.
- Protección contra ataques File-less.
- New Generation Anti-virus (NGAV).
- Endpoint Detection & Response (EDR).
- Sandboxing.
- Monitoreo 24/7 sobre amenazas antes de que el daño este hecho.
- Eventos por segundo ilimitado.
- Diseño y configuración de casos de uso.
- Soporte operativo 24/7 del sistema.
- Compilaciones & ajustes ágiles para reducir los falsos positivos.
- Monitoreo continuo de ofensas.
- Correlación de eventos y vulnerabilidades.
- Análisis e investigación de incidentes.
- Análisis de comportamiento de usuarios.
- Alertas y ofensas procesables.
- Alertas de incidentes para equipos de seguridad internos.
- Reportes continuos y bajo demanda.
- Priorización de eventos basada en el riesgo.
- Acceso a información de ciberinteligencia.
- Detección de datos gratis por 90 días.
- ML & Artificial Intelligence.
- Recomendaciones técnicas y de procesos.
- Plataforma habilitada 24/7.
Advisory Services
Enfoque en la amenaza y diseñados para sus necesidades especiales de seguridad.- Security Maturity Assessment.
- NIST Cybersecurity Framework.
- ISO/IEC 27001.
- Security Controls Assessment.
- Cloud Security Architecture Assessment.
- Penetration Testing.
- Black, Grey & White Box.
- Network Infrastructure Testing.
- Wireless Testing.
- Remote Working Assessment.
- Web & Mobile security Testing.
- Social Engineering.
- Spear Phishing.
- Business Email Compromise.
- Application Security Testing.
- Static Application Security Testing.
- Dynamic Application Security Testing
- Emergency Incident Response.
- Cyber Forensics.
Cloud Security
Gestiona la seguridad de sus plataformas nube, con automatización y optimización.- Seguridad con postura para entornos AWS, Azure, GCP y Kubernetes.
- Detectar configuraciones erróneas.
- Modelar y aplicar políticas estándar de oro.
- Reversión automatizada de modificaciones no autorizadas.
- Visualización de activos en la nube, configuraciones de red, topología de red, firewalls y más.
- Optimizar DevSecOps.
- Proteger el tráfico hacia la nube y dentro de ella de ciberamenazas avanzadas.
- Autorización bajo demanda para elevación de privilegios.
- Aplicación del principio de privilegio mínimo.
- Escaneo de vulnerabilidades.
- Hallazgos de riesgo detallados con recomendaciones.
Security Technology
Construir su entorno tecnológico óptimo de seguridad con un enfoque de arquitectura.- Diseñamos, construimos y ejecutamos entornos de tecnología de seguridad.
- Soluciones de seguridad líderes.
- IBM, Cisco, Microsoft, f5, Tenable, Radware, FireEye, Checkpoint, AppGate, Checkmarx.
- Enfoque en arquitectura de ciberseguridad y no de producto.
- Consultores de tecnología, ingenieros y asesores de seguridad.
- Programa integral de evaluaciones de tecnología y Health Check.
- Validaciones continuas de efectividad y duplicidad de soluciones de seguridad.
- Diseño de arquitectura, implementación de tecnología de seguridad y optimización.
- Sustitución y migración de tecnología.
- Automatización y orquestación
Somos un clúster regional en Ciberseguridad
Los servicios de seguridad se expande alrededor de la Región. Contamos con una cobertura regional e integral para todos nuestros clientes.
9 Datacenters, cada uno es un nodo de continuidad y seguridad.
Única red de Datacenters interconectados en cada país de Centro América y República Dominicana.
Nodos de seguridad integrados en las diferentes oficinas regionales.
Brindamos albergue seguro a ambientes productivos, de desarrollo y de recuperación de desastres.

Brindamos desarrollo integral en Ciberseguridad
¡Conviértase en un experto de ciberseguridad con nosotros!
Identificación
Análisis de los conocimientos, habilidades y destrezas del personal con el objetivo de identificar oportunidades de desarrollo. Servicio gratuito.Desarrollo Entrenamientos
Ejecutivo y Tecnicos con acceso a Certificaciones internacionales, aprenda a través de tácticas prácticas y escenarios reales. Programas intensivos y Completos de más de 120 horas.Innovación
Enfocados en las tendencias de formación y habilidades de los profesionales de ciberseguridad en varios campos. Esto incluye informática forense para criminólogos y aspectos jurídicos sobre la protección de datos.GBM Cloud Attack Simulation
Ofrecemos servicios Free Security Assessment y GBM Cloud Security Assessment. Hacemos simulaciones en su entorno de nube. Después, le mostramos el estado de su ciberseguridad.
La evaluación le ayuda a entender su riesgo de ataques de día cero. También le ayuda a identificar el riesgo de fugas de datos por cripto minería. Además, aborda otras amenazas avanzadas en la nube.
Le entregamos un resumen, explicaciones y remediación para cada vulnerabilidad y riesgo detectado.

Free Security Assessment
Identificación de riesgos y visibilidad de amenazas
Alcance
- Descubrimiento hasta 2 base de datos en infraestructura interna.
- Clasificación de los datos descubiertos.
- Evaluación de errores de configuración.
- Detección de vulnerabilidades en base de datos.
- Recomendaciones de cumplimiento de seguridad de datos.
- Un informe detallado para la entrega final.
- Duración: 2 Semanas.
Acciones
- Identificación de vulnerabilidades conocidas y exploits para bases datos.
- Análisis de permisos y accesos, y roles asignados a los usuarios de base de datos para buscar privilegios excesivos.
- Evaluación de configuración de seguridad de las bases de datos, cómo la autenticación, cifrado, auditoría y mecanismos de integridad de datos.
- Detección de vulnerabilidades específicas de las bases de datos, ya sea Oracle, Microsoft SQL Server, MySQL y otras.
- Análisis del comportamiento de usuarios para conocer cómo se están utilizando y accediendo a los datos.
- Recomendaciones y guía en la remediación para abordar los problemas de seguridad encontrados.
Entregable
- Identificar las debilidades que podrían ser explotadas por actores malintencionados.
- Mostrar las configuraciones inseguras de repositorios de datos, parches faltantes, contraseñas débiles y otras CVE.
- Comprender el estado actual y mejorar su postura de ciberseguridad de las bases de datos.
Alcance
- Evaluación de la seguridad externa e interna mediante la monitorización y protección de los DNS’s externos de la organización.
Acciones
- Activamos nuestra plataforma de Security Internet Gateway as a Services por al menos 30 días.
Entregable
- Reportes semanales de vulnerabilidad.
- Acciones de bloqueo de posibles ataques.
- Vigilancia de brechas durante la navegación de los usuarios.
Alcance
- Detección de amenazas avanzadas
- Identificar eventos anómalos de ciberseguridad
- Determinar la existencia de incidentes
- Investigar a profundidad hallazgos de ciberseguridad
- Análisis de inteligencia de amenazas
- Reporte técnico y ejecutivo por semana
- Sesión de seguimiento semanal.
Acciones
- Activación de Microsoft Sentinel para al menos 5 dispositivos críticos de su ambiente computacional. Ejemplo: 1 Directorio Activo, 2 Firewall Perimetral, 1 Base de Datos, 1 Servidor ERP.
Entregable
- Analizar los riesgos de ciberseguridad de su ambiente mediante la activación del servicio MDR for Microsoft de GBM Cybersecurity Center por 4 semanas.
Alcance
- Identificar amenazas avanzadas a nivel del Endpoint que conviven en su organización sin ser detectadas.
Acciones
- Activación de nuestra plataforma EPaaS en 50 endpoint de categoría C-Level o relacionados con servicios críticos.
- Reporte de los principales hallazgos y recomendaciones para la subsanación y mejora de la postura de seguridad.
Alcance
- Identificar amenazas avanzadas del correo electrónico que acechan actualmente en sus bandejas de entrada para Office 365/G-Suite.
Acciones
- Activar nuestra plataforma Integrated Cloud Email Security (ICES) por 2 a 4 semanas mediante la integración de API a su servicio SaaS de correo electrónico.
- Activación en modo sigiloso.
Entregable
- Conocer lo que sucedió 3 meses antes.
- Reporte detallado de anomalías de email, incidentes de phishing, malware, ransomware, ataques de spoofing, link y adjuntos malignos.
- Analísticas e índice de usuarios y dispositivos con más riesgos y amenazas.
- Recomendaciones y tiempos de resolución.
GBM Cloud Security Assessment
Identificación de riesgos y visibilidad de amenazas
- Verificar la automatización de los activos y servicios de la nube
- Brindar visualización y evaluación de la postura de seguridad.
- Detección de errores de configuración.
- Verificación de mejores prácticas de seguridad en la nube.
- Validación de alineación con marcos de cumplimiento.•Gestión de la seguridad durante el proceso de revisión.
- Gestión de la seguridad durante el proceso de revisión.
- Detalle de riesgos de ciberseguridad por nivel de severidad
- Reglas y políticas vulnerables y con fallos
- Descripción técnica de la falla de seguridad.
- Recomendaciones técnicas para subsanar las fallas reportadas.
- Detalle de los resultados de seguridad positivos y correctamente parametrizados.
- Debe tener un entorno de nube con credenciales (Azure, Aws, Google).
- Crear una cuenta en la plataforma CSPM.
- Iniciar el proceso de “Onboarding” en el CSPM.
- Crear las políticas de lectura y/o escritura en el portal del proveedor de nube.
- Duración de al menos de 20 minutos.
Obtenga un GBM Cloud Security Assessment

