Las necesarias hacen funcionar el sitio. Las demás miden qué páginas ayudan y qué anuncios traen a quien necesita a DM11. Tú eliges, y puedes revisarlo desde el pie de página.
EXPOSICIÓN DIGITAL
La Exposición Digital es el retrato puntual de lo que ya está expuesto sobre tu empresa fuera del perímetro, entregado una vez. Credencial de un empleado en una filtración, dominio parecido al tuyo registrado por otro, marca usada en una estafa, dato a la venta en un foro cerrado. Empiezas sabiendo el tamaño del problema, con cada hallazgo validado y ligado a qué hacer, en lugar de enterarte por el cliente que llamó preguntando por un correo que tú no enviaste.
Examinamos los activos que nos autorizas a levantar, tus dominios, tu marca, tus ejecutivos, y las fuentes a nuestro alcance. No invadimos sistemas, no compramos accesos a criminales y tratamos el dato encontrado con finalidad de seguridad, descartando lo que no importa. La foto informa la decisión, no remueve contenido ni responde a incidente: eso viene después, con quien hace cada una de esas cosas.
Quién conduce el levantamiento
Centro de Inteligencia Cibernética propio
Cobertura de internet abierta, Deep Web, Dark Web y grupos cerrados, dentro de lo que es accesible
Analista que lee la señal y recomienda la acción, y no solo recopila
17 años de gobernanza, riesgos y cumplimiento
QUÉ ES
La Exposición Digital no es encender una herramienta y mandar la lista que escupe. Lo que se compra es la lectura: alguien que separa la fuga real de la combolist reciclada, que confirma qué credencial todavía importa y que liga el hallazgo a lo que tu negocio no puede perder. Una foto es una sola pasada, con principio, medio y fin: al final tienes el tamaño del problema, medido, y no una impresión. Y porque la exposición se regenera semana tras semana, la foto es una excelente puerta de entrada y una pésima solución final.
La Exposición Digital retrata lo que ya está expuesto ahora: credencial, dominio similar, marca en una estafa, dato a la venta. Sirve para empezar sabiendo el tamaño del problema antes de decidir qué hacer con él. No avisa cuando algo nuevo aparece, porque no es vigilancia: eso es el CTI, el paso continuo que suele venir después de la foto. Un retrato de enero no protege de una filtración de marzo, y decir lo contrario sería vender lo que la foto no entrega.
De fuera, mapeamos filtraciones, dominios, marca y lo que circula en un foro cerrado. De dentro, cruzamos las señales de tu entorno con la inteligencia de amenaza actual: comportamiento que coincide con una campaña en curso, dirección ya señalada, técnica conocida apareciendo. Ver los dos juntos da el retrato más fiel del tamaño del problema, porque lo que se filtra hacia fuera suele explicar lo que aparece dentro.
Cada hallazgo llega fechado, validado y ligado al activo que amenaza, con qué hacer al respecto, en un informe único. Cuando tu empresa responde a una norma, el mismo informe se vuelve evidencia: el control A.5.7 de la ISO 27001:2022 pide inteligencia recopilada, analizada y usada en la decisión, y el decimocuarto control mínimo de las resoluciones de seguridad cibernética del Banco Central de Brasil pide acción de inteligencia con monitorización en internet, Deep Web, Dark Web y grupos privados. La foto es el artefacto que prueba esa cadena en un punto en el tiempo.
Examinamos las fuentes a nuestro alcance, y no todo lo que circula es accesible. Por eso el valor no está en una promesa de cobertura total, está en la lectura de lo que aparece y en la acción que viene después. Por la misma honestidad, la foto no remueve el contenido, no cambia la contraseña filtrada, no hace la forense de la fuga ni responde al incidente: informa cada una de esas decisiones, que quedan con quien las ejecuta.
CUÁNDO TIENE SENTIDO
En uno de ellos la exigencia viene de fuera y tiene plazo. En los otros dos viene de dentro, casi siempre después del primer susto o antes de decidir la vigilancia.
Las Resoluciones CMN 5.274 y BCB 538, de diciembre de 2025, con adecuación exigida desde marzo de 2026, listan catorce controles mínimos, y el decimocuarto es acción de inteligencia en el entorno cibernético. En el mundo de la ISO 27001:2022, el control A.5.7 pide lo mismo: inteligencia recopilada, analizada y usada en la decisión. La empresa que declaró el control y nunca lo ejecutó necesita la evidencia, y la foto entrega ese artefacto en un punto en el tiempo. Cuando la norma pide periodicidad, la foto es el comienzo, y la vigilancia recurrente es lo que la sostiene.
Una credencial de un empleado apareció en una filtración, o un correo que la empresa no envió llegó a un cliente. El incidente puntual se contuvo, y quedó la pregunta que la foto responde de una vez: qué más se filtró, qué todavía circula, cuánto de eso importa. Es la salida de la reacción hacia el mapa.
Antes de contratar el seguimiento continuo, tiene sentido saber el tamaño de lo que ya está expuesto. La foto mide el problema con criterio y, con el retrato en la mano, la decisión sobre la vigilancia recurrente deja de ser a ciegas: sabes si el CTI necesita cubrir marca, credenciales, el lado de dentro, o todo.
TRADUCIENDO LA PETICIÓN
El tamaño del trabajo no viene del número de hallazgos. Estas son las cuatro formas en que suele llegar la petición, con lo que significa cada una y lo que realmente mueve el esfuerzo.
| Qué pidieron | Qué significa realmente | Qué cambia el tamaño |
|---|---|---|
| Queremos saber qué ya se filtró de nosotros | La foto puntual de lo que está expuesto hoy: credenciales y sesiones filtradas, dominios similares, marca en una estafa y lo que circula en un foro cerrado, todo validado y fechado en un informe único. | Cuántos dominios de correo entran, cuántos ejecutivos se cubrirán y si el levantamiento mira solo de fuera o también de dentro. |
| Necesitamos medir la exposición de la marca | El retrato de marca, dominios y perfiles oficiales fuera del perímetro, con el uso indebido, el dominio similar y la estafa que ya usan tu nombre, en un punto en el tiempo. | Cuántas marcas y dominios entran, si la titularidad es tuya o de un socio, y cuántos perfiles oficiales existen para comparar con los falsos. |
| La norma pide la evidencia de la inteligencia de amenazas | El artefacto que prueba recopilación, análisis y uso en un punto en el tiempo, para el decimocuarto control del Banco Central de Brasil o el A.5.7 de la ISO 27001:2022. La foto entrega la evidencia; la periodicidad, cuando se exige, viene con el CTI. | El formato de evidencia que tu auditor acepta y el alcance del levantamiento que cierra la exigencia. |
| Queremos ver el tamaño antes de firmar vigilancia | La foto como dimensionamiento: medir lo que ya está expuesto para decidir, con criterio, el alcance de la vigilancia recurrente que vendrá después. | Si la foto mira de fuera, de dentro o los dos, porque es eso, y no el volumen de alertas, lo que define el esfuerzo del levantamiento. |
La conversación de alcance ocurre antes de la propuesta, y sirve para separar la foto puntual de la vigilancia recurrente. La Exposición Digital dimensiona lo que ya está expuesto; cuando lo que necesitas es ser avisado de lo que venga, el servicio es el CTI.
HISTORIAS
Cambiamos los nombres de los clientes con el mismo sigilo que va a proteger a tu empresa. Los nombres cambian, el patrón se repite. Cuando el cliente lo autoriza, mostramos referencias con nombre en una conversación.
Industria
Un cliente recibió un correo en nombre de la empresa que nadie allí había enviado. El susto puntual se contuvo, y quedó la pregunta: ¿qué más ya estaba ahí fuera?
La Exposición Digital respondió con un retrato único: credenciales de empleados en filtraciones todavía válidas, un dominio parecido registrado por otra persona y menciones en un foro cerrado. Todo validado y fechado, con qué hacer en cada caso.
La empresa salió de la reacción hacia el mapa: supo el tamaño real de la exposición de una vez, priorizó lo que importaba y usó la foto como punto de partida para decidir la vigilancia continua.
Empresas certificadas
La empresa estaba certificada en ISO 27001 y había declarado el control de inteligencia de amenazas sin nunca haberlo ejecutado de verdad. La auditoría siguiente iba a pedir la evidencia, y no había ninguna.
Entregamos la Exposición Digital, el retrato puntual de lo que ya estaba expuesto: credenciales en filtración, dominios parecidos y lo que circulaba sobre la empresa fuera de ella. Cada hallazgo salió validado, fechado y ligado al control que evidencia.
Lo que era una laguna de compliance se volvió un artefacto auditable, la prueba de que la inteligencia fue recopilada, analizada y usada en la decisión. A partir de la foto, la empresa decidió mantener la vigilancia continua, con el retrato en la mano.
CÓMO LO CONDUCIMOS
Cada fase termina con algo que puedes comprobar sin depender de nuestra palabra. Ese es el punto: un informe que tu auditoría puede leer vale más que una pantalla llena de hallazgos que nadie abre.
Registramos los dominios, las marcas, los perfiles oficiales y los ejecutivos a cubrir, y acordamos por escrito qué entra en el levantamiento y qué queda fuera. Para el lado de dentro, definimos el acceso a la telemetría que vamos a cruzar. Como la foto es una sola pasada, es aquí donde se decide el alcance: de fuera, de dentro, o los dos.
Activos registrados, con marcas, dominios, perfiles y lo que es de terceros
Alcance escrito, con lo que entra en el levantamiento y lo que queda fuera
Acceso a la telemetría interna acordado, cuando el lado de dentro entra
Alcance de la foto definido: de fuera, de dentro o los dos
Hito de entregaAlcance y accesos acordados por escrito, sin ningún punto de cobertura abierto.
Recopilamos de las fuentes a nuestro alcance, internet abierta, Deep Web, Dark Web y grupos cerrados, y validamos antes de que cualquier hallazgo entre en el informe. Validar es lo que separa el hallazgo útil del ruido: deduplicar lo repetido, fechar lo que apareció, descartar la combolist reciclada que solo reempaqueta una fuga antigua, y confirmar qué credencial todavía importa. Sin esta fase, la foto sería un vertido de datos que no mueve ninguna decisión.
Hallazgos recopilados de las fuentes accesibles, sin promesa de cobertura total
Repetición removida y cada hallazgo fechado
Combolist reciclada descartada, con el motivo registrado
Confirmación de qué credencial sigue siendo válida e importa
Hito de entregaCada hallazgo fechado y clasificado, sin combolist reciclada en el informe.
Cada hallazgo validado se liga al activo que amenaza y a lo que tu negocio no puede perder, y se prioriza por eso, no por el orden en que apareció. Cuando tu empresa responde a una norma, el hallazgo también se liga al control que evidencia, el A.5.7 de la ISO 27001:2022 o el decimocuarto control de las resoluciones del Banco Central de Brasil. Es ese enlace lo que transforma un hallazgo en evidencia y en acción.
Cada hallazgo ligado al activo y al riesgo de negocio
Prioridad definida por el impacto, no por el orden de llegada
Enlace al control de la norma, cuando la empresa responde a una
Acción recomendada por hallazgo, con el dueño de la acción señalado
Hito de entregaCada hallazgo con dueño, prioridad y acción recomendada.
La foto se cierra en un informe único: lo que ya está ahí fuera, cuánto importa y qué hacer con cada hallazgo, leído con tu equipo. Es esa lectura la que la norma exige cuando pide que la inteligencia se use, y es también el momento en que se decide el paso siguiente: si la exposición pide vigilancia continua, la conversación del CTI empieza con el retrato en la mano, y no a ciegas.
Informe único de lo que está expuesto, con qué hacer en cada hallazgo
Prioridad y dueño de acción registrados por hallazgo
Lectura del informe con tu equipo, con las decisiones anotadas
Recomendación sobre el paso siguiente, cuando la exposición pide vigilancia
Hito de entregaInforme entregado y leído, con las decisiones y el paso siguiente anotados.
CÓMO TRANSCURRE LA FOTO
No publicamos plazo ni precio porque el alcance de un levantamiento varía mucho, y un número publicado se convierte en promesa. La primera conversación ya muestra en cuál de estos factores está tu empresa, y es ella la que produce el requisito de alcance.
Una marca con pocos dominios avanza ligera. Un grupo con varias marcas, decenas de dominios, perfiles oficiales en muchos canales y ejecutivos a cubrir consume más. La titularidad también pesa: levantar lo que es tuyo es directo, y lo que pertenece a un socio exige acordar antes.
El levantamiento externo cubre filtraciones, dominio y marca. El interno cruza la telemetría de tu entorno con la amenaza actual, y exige acceso acordado. Los dos juntos dan el retrato más fiel y son el alcance que más mueve el esfuerzo, más que la parte técnica.
Parte de lo que circula está en fuente abierta y es rápida de cubrir. Parte está en un grupo cerrado o en un foro de acceso restringido, y no todo es accesible. El alcance dice honestamente qué se puede cubrir, en lugar de prometer lo que nadie entrega.
PREGUNTAS FRECUENTES
Las dudas que aparecen en casi toda primera reunión, respondidas sin rodeos.
Es el mismo trabajo en dos tiempos. La Exposición Digital es la foto puntual: el retrato de lo que ya está expuesto hoy, entregado una vez. El CTI es la vigilancia continua que suele venir después: el aviso cuando algo nuevo aparece, en la frecuencia acordada. La foto muestra el tamaño del problema y es una excelente puerta de entrada; no avisa de lo que venga después, porque la exposición se regenera y un retrato de hoy no protege de la filtración de mañana. Por eso la foto dimensiona, y el CTI mantiene.
No. La herramienta recopila y lista. La Exposición Digital lee lo que la herramienta trajo: separa la fuga real de la combolist reciclada, confirma qué credencial todavía importa, liga el hallazgo a tu activo y dice qué hacer, en un informe único. Una lista cruda que nadie interpreta no es un retrato, es ruido con sello. Tanto el control A.5.7 de la ISO 27001:2022 como el decimocuarto control de las resoluciones del Banco Central de Brasil piden justamente eso: que la inteligencia se use en la decisión, y no solo se recolecte.
No, y es aquí donde la división importa. La Exposición Digital es una sola pasada: retrata lo que está expuesto en el momento en que se hace. El aviso de lo que venga después es el CTI, la vigilancia recurrente. Hacer la foto y esperar que proteja para siempre es el error que evitamos diciéndolo desde ya: el retrato es de hoy, y la exposición de mañana pide vigilancia.
No. El cambio de la credencial filtrada o el restablecimiento de contraseña queda con tu equipo de TI, después del informe. Nuestro papel es levantar pronto, confirmar que la credencial todavía importa y decir qué hacer. Por la misma división, la foto no remueve el contenido, no hace la forense de lo que causó la fuga ni responde al incidente: informa cada una de esas decisiones, que quedan con quien las ejecuta.
Entrega la evidencia en un punto en el tiempo. Las Resoluciones CMN 5.274 y BCB 538, de diciembre de 2025, con adecuación exigida desde marzo de 2026, piden acción de inteligencia en el entorno cibernético, y el A.5.7 de la ISO 27001:2022 pide inteligencia recopilada, analizada y usada en la decisión. La Exposición Digital prueba esa cadena en un levantamiento; cuando la norma pide periodicidad, la foto es el comienzo y el informe recurrente del CTI es lo que sostiene la exigencia a lo largo del tiempo.
No, y conviene desconfiar de quien lo garantice. Examinamos las fuentes a nuestro alcance, y no todo lo que circula es accesible: parte está en un grupo cerrado, parte nunca aparece en un lugar que se pueda ver. Por eso el valor no está en una promesa de cobertura total, está en la lectura de lo que aparece y en la acción que viene después. Un levantamiento honesto dice qué cubre y qué no cubre, en lugar de prometer lo imposible.
Una conversación corta define el alcance y mide lo que ya está expuesto hoy. Sirve para dimensionar la foto puntual con criterio y, con el retrato en la mano, decidir si la exposición pide la vigilancia continua del CTI, sabiendo exactamente qué recibes en cada etapa.