Purple Teaming — ataque y defensa, una sola disciplina

Tu red, vigilada y probada por el mismo equipo.

Enlace, monitoreo y seguridad ofensiva bajo un solo contrato. Lo que un operador suele comprarle a cuatro proveedores distintos.

La plataforma

Esto es lo que ves cuando algo pasa en tu red.

No es una maqueta. Son capturas de la plataforma que ya opera sobre redes de clientes en Chile.

Panel de ataques: lista de orígenes con país, tipo de flood y puertos, junto al globo con las trayectorias en vivo
Ataques en vivo Cada línea del globo es un flujo real. A la izquierda, el origen con país, operador, tipo de flood y puertos.
Vista de tráfico: nacional, internacional y CDN separados con histórico
Tráfico por sentido Nacional, internacional y CDN por separado. No un total que no te dice nada.
Inventario de routers con estado, interfaces WAN y LAN detectadas
Tu flota Cada router con sus interfaces, umbrales y estado. Descubrimiento automático.
Alta de un router en cuatro pasos: detección, configuración, cruce SNMP y resumen
Alta en cuatro pasos Detecta el exporter, cruza SNMP y activa el monitoreo. Sin tocar tu topología.
Resumen ejecutivo con las métricas del periodo
El resumen para la gerencia Lo que pasó en el periodo, en una pantalla. Para la reunión, no para el NOC.
Escaneo de puertos vulnerables con distribución por severidad
Lo que dejaste abierto Puertos expuestos, severidad y qué IP los tiene. El escaneo corre solo.

Lo que resuelve es siempre lo mismo: el problema no es falta de capacidad técnica, es falta de visibilidad. Cuando te enteras por teléfono, ya lleva rato pasando.

La tesis

El red team ataca. El blue team defiende. Nosotros somos ambos, a propósito.

La mayoría te vende una mitad. Un red team te entrega el informe de la brecha y se va; un blue team endurece a ciegas, sin ver cómo se mueven los atacantes de verdad. El purple teaming es la integración: entramos y luego nos aseguramos de que ese camino exacto quede cerrado y detectado. Eso es toda la empresa — y por eso el sombrero es púrpura.

01 · Entramos

Cada proyecto parte a la ofensiva. Tomamos la posición de un atacante motivado contra el alcance que tú apruebas — sin supuestos, sin teatro, explotación real.

02 · Probamos el impacto

Un hallazgo sin consecuencia es ruido. Encadenamos debilidades hasta un resultado concreto — domain admin, datos de clientes, el control total de una cuenta — y documentamos el camino.

03 · Cerramos y detectamos

Después cambiamos de bando. Trabajamos con tu equipo para que el camino quede remediado e instrumentado: el próximo intento se bloquea y se ve. Esa es la mitad púrpura que casi todos omiten.

Qué hacemos

Tres capas que casi nadie tiene juntas.

Un operador compra el enlace a un carrier, el monitoreo a otro proveedor, la mitigación a un tercero y el pentest a una consultora. Cuatro contratos y cuatro números a los que llamar cuando algo falla a las tres de la mañana.

Ley 21.663

¿Sabes si tu red podría cumplir?

Si tu operador está en la nómina de Operadores de Importancia Vital, tienes tres horas para dar la alerta temprana de un incidente y multas de hasta 40.000 UTM si no cumples. Cubrimos la mitad técnica: detección, evidencia y verificación independiente.

Ver si cumples · gratis
Purple Agent · incluido

Pregúntale lo que sea sobre tu red.

Todo lo que monitoreamos alimenta a un agente que entiende tu red y responde en lenguaje natural. Sin aprenderse un dashboard ni escribir una consulta.

  • Conoce tu topología, tus enlaces y tu histórico
  • Cruza tráfico, latencia, errores FCS y alertas
  • Responde en el chat, sin abrir la plataforma
Clientes

Dos CEOs ponen su nombre.

No es un muro de logos. Dos líderes con nombre y apellido — una telecom australiana y un ISP chileno — hablando de trabajo que seguimos haciendo.

At DuxTel, our cybersecurity partners, known as Purple Hackers, are experts in Purple Teaming — integrating offensive and defensive strategies.
Mike EverestCEO, DuxTel · Australia
Austro Internet relies on Purple Hackers for regular third-party penetration testing, helping us maintain a secure ISP network.
Alejandro TeixeiraCEO, Austro Internet · Chile
El equipo

Seis personas. Sin subcontratos.

Cada proyecto lo ejecuta el mismo equipo que ves aquí — con nombre, localizables y responsables del informe que recibes.

Francisco Méndez

Francisco Méndez

Certified Hacker OSCP+ · Arquitectura de redes

Manuel Toledo

Manuel Toledo

Programación · LLMs · Redes · Ciberseguridad

Luis Sánchez

Luis Sánchez

Gestión ISPs · Redes · OLTs

Manuel Pérez

Manuel Pérez

LLMs · Chatbots · Automatización · Marketing

Jesús Zambrano

Jesús Zambrano

Software engineering · Machine learning

Carlos Torres

Carlos Torres

Ciberseguridad · Servidores · Virtualización

Gratis · Sin compromiso

Una hora, un checklist, cero presión.

Agenda una consultoría de una hora. Conversamos tus preocupaciones de seguridad y te entregamos un checklist a la medida y consejo experto — sigas o no con nosotros.

  • Una sesión de trabajo con un consultor senior, no una llamada de ventas.
  • Un checklist de seguridad hecho a la medida de tu entorno.
  • Próximos pasos claros que puedes ejecutar con o sin nosotros.

Respondemos dentro de un día hábil. Tus datos se usan solo para coordinar la consultoría.

FAQ

Respuestas directas.

El purple teaming ejecuta las pruebas ofensivas (red team) y el endurecimiento defensivo (blue team) como un solo proyecto. En vez de entregarte una lista de vulnerabilidades e irnos, explotamos la debilidad y luego trabajamos con tu equipo para que ese mismo camino quede cerrado y detectado la próxima vez.
Una consultoría de una hora donde conversamos tus preocupaciones de seguridad y te entregamos un checklist a la medida, junto con consejo experto. No hay ninguna obligación de continuar.
Purple Hackers opera internacionalmente. Los proyectos se ejecutan de forma remota o presencial según el alcance, con clientes en Asia-Pacífico, Latinoamérica y Europa.
Las cuatro certificaciones — NPH, WPH, ADPH y WNPH — son credenciales propias de Purple Hackers. Cada una se dicta online y a tu ritmo, con video, materiales, laboratorios y tutoría, más un certificado al finalizar.
Cada hallazgo se documenta con pasos de reproducción, impacto de negocio y guía de remediación, priorizado por severidad. Los informes están escritos para que los lean tanto ingenieros como ejecutivos.