Barsan Facility
Barsan Facility ih4x4you · Ciberseguridad
Auditorías y ciberseguridad en Barcelona

ih4x4you — Ciberseguridad para pymes

Pentesting, hardening, phishing drills y planes SOC ligeros. Hablas con técnico, sin humo. Visita técnica cuando te venga bien.

Servicios de ciberseguridad

Red Team para pruebas de intrusión realistas y Blue Team para defensa. Adaptados a pymes y equipos IT pequeños.

Auditoría & Pentesting

  • Infra y redes (externo/interno, Wi‑Fi, VLAN, VPN)
  • Aplicaciones web/API (OWASP Top 10)
  • Revisión de credenciales/AD, exposición en Internet

Hardening & Zero Trust

  • Windows, Linux y dispositivos de red
  • MFA/TOTP, mínimos privilegios, segmentación y EDR
  • Backups verificados (3‑2‑1), restauraciones y pruebas

Cloud & Perímetro

  • Cloudflare WAF/CDN, Access/ZTNA y DNS seguro
  • Correo seguro: SPF, DKIM, DMARC, MTA‑STS
  • VPN WireGuard y políticas de acceso

Phishing Drills & Concienciación

  • Campañas simuladas, reporting y métricas
  • Formación práctica para equipos
  • Políticas claras y guías de respuesta

SOC Ligero & Monitorización

  • Dashboards de eventos críticos
  • Alertas básicas y runbooks de respuesta
  • Integración con tu stack (syslog/EDR)

Cumplimiento y normativas

  • RGPD/LOPDGDD y guías ISO 27001 (gap‑analysis)
  • Políticas de seguridad y control de acceso
  • Registro de incidentes y planes de continuidad

Cómo trabajamos

0 · Descubrimiento

Requisitos, superficie de ataque y objetivos.

1 · Revisión

Inventario y baseline de seguridad.

2 · Pruebas

Pentesting / phishing drills controlados.

3 · Hardening

Corrección priorizada, quick wins y roadmap.

4 · Operación

Monitorización básica y formación continua.

Kits según necesidad

Diagnóstico

Starter 360º

  • Inventario y exposición en Internet
  • Chequeo de correo (SPF/DKIM/DMARC)
  • Quick wins de hardening y plan de acción
Quiero este kit
Profundidad

Pentest Objetivo

  • Definición de alcance y vector
  • Pruebas de explotación controladas
  • Informe técnico + plan de remediación
Quiero este kit
Operación

SOC Ready

  • Dashboards, alertas y runbooks
  • Blue Team básico + formación
  • Prueba de restauración de backups
Quiero este kit

* Los kits se adaptan al tamaño de tu empresa y a tu sector. Hacemos propuesta cerrada tras la visita técnica.

Preguntas frecuentes

¿Trabajáis solo en Barcelona?

Cubrimos El Prat, L’Hospitalet, Cornellà, Gavà, Viladecans, Sant Boi y Barcelona ciudad. También remoto si aplica.

¿Qué entregables recibo?

Informe ejecutivo + informe técnico, listado CVEs, evidencias y plan de remediación priorizado (quick wins y roadmap).

¿Tocáis producción?

Nunca sin permiso. Pruebas en ventanas pactadas y con controles de seguridad. Todo queda trazado.

¿Usáis herramientas comerciales?

Usamos combinación de herramientas open‑source y comerciales según alcance. Licencias y logs documentados.

¿Hablamos? Respuesta rápida.

Visita técnica sin compromiso. Confidencialidad absoluta.