WOLF HACKACADEMY · CERTIFICATION PREPARATION
WHA // CYBERSECURITY SERVICES

Capacidad para proteger, validar y decidir.

Formación corporativa y servicios profesionales de ciberseguridad diseñados alrededor de objetivos claros, alcance definido, autorización expresa, ejecución controlada y evidencia útil para la toma de decisiones.

PENTESTINGDIGITAL EXPOSUREHUMAN SECURITYCYBER TOOLINGGRCCLOUD
Validate
ValidatePentesting, exposure mapping y validación técnica.
Educate
EducateProgramas corporativos, phishing y habilitación por rol.
Decide
DecideReportes, evidencia y prioridades accionables.
WHA SERVICES // READYPROTECT / EVIDENCE
CYBER SERVICES
01 / VALIDATEPENTESTINGAlcance autorizado
02 / OBSERVEEXPOSURESuperficie digital
03 / HUMANPHISHINGComportamiento medible
04 / ENABLETOOLINGCriterio + entorno
ScopeObjetivo + autorización
ExecutionEntorno controlado
EvidenceSalida útil para decisión
WHA // CONTROLLED EXECUTIONAUTHORIZED
WHA // SECURITY SERVICES SELECTOR

Empieza por el problema. Nosotros trazamos la capacidad.

No necesitas llegar sabiendo el nombre del servicio. Selecciona la situación que mejor describe lo que buscas resolver y el sistema te orientará hacia una capacidad principal, alternativas relacionadas y la información mínima para definir un alcance responsable.

01 / SPECIALTIES

Capacidades especializadas. Un mismo estándar operativo.

Cada servicio profundo tiene su propia metodología, evidencia y experiencia visual. La landing conserva además las capacidades empresariales ya existentes en formación, GRC, cloud, hardening, SSDLC e inteligencia aplicada.

OFFENSIVE // 01

Pruebas de intrusión

Validación controlada de aplicaciones, APIs, infraestructura y otros activos expresamente autorizados, con evidencia, priorización y retest cuando corresponda.

VER SERVICIO
EXPOSURE // 02

Evaluación de exposición digital

Visibilidad de activos, servicios y señales observables desde Internet para priorizar revisión y reducción de superficie expuesta.

VER SERVICIO
HUMAN // 03

Pruebas de phishing

Simulaciones controladas orientadas a medir comportamiento, mejorar reconocimiento de señales y fortalecer cultura de seguridad sin exponer ni humillar personas.

VER SERVICIO
TOOLING // 04

Herramientas de ciberseguridad

Catálogo técnico orientado a comprender qué problema resuelve cada herramienta, cuándo utilizarla y qué criterio profesional debe acompañarla.

EXPLORAR HUB
02 / CAPABILITIES

Personas, procesos y tecnología.

La especialización ofensiva convive con capacidades ya documentadas para formación corporativa, auditoría, riesgo, cumplimiento, cloud, hardening, SSDLC e inteligencia aplicada.

Capacitación corporativa

Programas internos y rutas por perfil para equipos técnicos, auditoría, riesgo y gestión.

ROLE BASEDLEARNING PATH

Auditoría y GRC

Evaluación de controles, riesgo, cumplimiento, evidencia y madurez con referencia a marcos aplicables.

CONTROLEVIDENCE

Cloud, hardening y SSDLC

Revisión de configuración, identidad, logging y controles de desarrollo seguro conforme al alcance acordado.

CLOUDSECURE DELIVERY

Gestión de vulnerabilidades

Evaluación y priorización de exposición o vulnerabilidades dentro de un alcance autorizado.

VISIBILITYPRIORITY

Inteligencia y riesgo

Análisis de contexto y automatización para apoyar operaciones y decisiones defensivas.

CONTEXTDECISION

IA aplicada

Uso de automatización e IA sujeto a gobernanza, revisión humana, contexto y controles de seguridad.

GOVERNANCEHUMAN REVIEW
03 / MODELO DE SERVICIO

Alcance antes que herramientas.

Antes de cualquier ejecución técnica se define qué se busca, qué está autorizado, qué restricciones existen y qué evidencia debe producirse.

01 / DIAGNOSEObjetivo y contexto

Necesidad, activos, equipo, restricciones y resultado esperado.

02 / SCOPEAlcance autorizado

Sistemas, ventanas, técnicas permitidas, contactos y exclusiones.

03 / PLANReglas de compromiso

Canales, escalamiento, manejo de evidencia y criterios de interrupción.

04 / EXECUTEEjecución controlada

Trabajo conforme al alcance aprobado y con protección de evidencia.

05 / REPORTEvidencia y decisión

Hallazgos, prioridad, impacto y acciones recomendadas.

06 / IMPROVEMejora y seguimiento

Remediación, verificación o siguiente ciclo cuando se haya acordado.

04 / SECURITY BOUNDARY

La autorización es parte del servicio.

Las pruebas de intrusión, validaciones técnicas y simulaciones humanas deben ejecutarse únicamente con autorización expresa, alcance definido, contactos de escalamiento y reglas de compromiso.

AUTHORIZED ONLY
Sin autorización y alcance no existe ejecución ofensiva.
SCOPEActivos autorizados
WINDOWVentana acordada
TECHNIQUESTécnicas permitidas
DATAManejo de evidencia
ESCALATIONCanal de emergencia
STOPCriterios de interrupción
WHA // BUSINESS CONTACT

Define el objetivo. Después definimos el alcance.

Describe el tipo de organización, los sistemas involucrados y el resultado esperado. No envíes credenciales, secretos, dumps, llaves, tokens ni información sensible mediante el primer contacto.

WHA // SERVICE COMMAND CENTER

Empieza por el problema que necesitas resolver.

No necesitas conocer el nombre exacto del servicio. Selecciona el objetivo operativo y usa el resultado como punto de partida; la combinación final de capacidades se confirma durante el alcance.

RECOMMENDED START

Validación técnica autorizada

VALIDATE // CONTROLLED

PRIMARY CAPABILITY
RELATED CAPABILITY
INPUT TO DEFINE
EXPECTED OUTPUT
La recomendación es orientativa. Cobertura, exclusiones, técnicas, entregables y tiempos se confirman por escrito antes de ejecutar.DEFINIR ALCANCE →
WHA // WHAT YOU RECEIVE

El servicio debe terminar en algo que puedas usar para decidir.

La forma exacta depende del servicio contratado. La arquitectura de salida prioriza contexto, evidencia y próximos pasos, no volumen de páginas.

01 / CONTEXT

Resumen de alcance

Objetivo, activos o población, exclusiones, ventana, restricciones y criterios acordados.

02 / SIGNAL

Resultados priorizados

Hallazgos, señales, brechas o patrones organizados según el tipo de engagement.

03 / EVIDENCE

Referencias de evidencia

Trazabilidad suficiente para explicar la observación, decisión o recomendación sin recopilar datos innecesarios.

04 / PRIORITY

Mapa de prioridad

Orden de revisión o remediación basado en contexto, impacto y evidencia disponible.

05 / ACTION

Acciones recomendadas

Medidas de reducción, corrección, refuerzo o seguimiento ligadas al resultado observado.

06 / FOLLOW-UP

Siguiente ciclo

Retest, re-medición, hardening, capacitación o revisión adicional cuando forme parte del alcance.

WHA // SCOPE CONTROL — Los componentes anteriores describen la arquitectura de trabajo. Solo se consideran incluidos cuando aparecen explícitamente en la propuesta o alcance acordado.
WHA // SEE THE OUTPUT

Antes de contratar, entiende cómo se convierte la evidencia en decisión.

La vista siguiente usa datos ficticios y sanitizados. No representa resultados de un cliente ni una promesa de hallazgos.

WHA SECURITY BRIEF // PREVIEWDEMO ENVIRONMENT
WHA // AUTHORIZED SECURITY SERVICES

Describe el objetivo. Nosotros convertimos el contexto en un alcance controlado.

Para el primer contacto basta con explicar qué necesitas proteger, validar, observar o fortalecer y qué resultado esperas. No envíes credenciales, llaves, tokens, dumps ni información sensible.