Casos de éxito
Cómo ayudamos a nuestros clientes
Historias reales de organizaciones que fortalecieron su postura de seguridad con ARSEN. Todos los casos están anonimizados; los detalles específicos se comparten bajo NDA en reunión con prospectos calificados.
De una emergencia a un programa ofensivo completo
Grupo industrial mexicano fundado en la primera mitad del siglo XX, fabricante de elementos de sujeción con marca propia y distribución en Centroamérica y Sudamérica.
El reto
La manufactura suele asumir que no es blanco interesante. Este grupo descubrió lo contrario de la peor manera posible: con un incidente en curso. Nos llamaron en ese momento, no antes.
Nuestro enfoque
Entramos en modo emergencia: contención, análisis forense y erradicación. Cerrada la crisis, el trabajo natural era entender por dónde había entrado el adversario, así que seguimos con pentest sobre la superficie expuesta y las aplicaciones de negocio. Conforme maduró la postura, el alcance creció hacia campañas de ingeniería social y, finalmente, a ejercicios de Red Team que ponen a prueba la detección y la respuesta, no solo las vulnerabilidades.
El resultado
Relación continua desde 2021: 5 años en los que el cliente pasó de contener una brecha a ejecutar un programa ofensivo completo.
Siete ciclos anuales sobre una operación multimarca y multicanal
Grupo que opera un portafolio de marcas internacionales de moda, calzado, belleza y cuidado personal, con tiendas propias, concesiones en departamentales y comercio electrónico.
El reto
Una operación con decenas de marcas bajo el mismo techo tecnológico multiplica la superficie de ataque: cada canal de venta, cada integración con departamentales y cada plataforma de e-commerce añade puertas que nadie inventarió por completo.
Nuestro enfoque
Ejercicios de pentest año con año sobre aplicaciones web y comercio electrónico, ampliando el alcance conforme el portafolio de marcas crecía, más campañas de ingeniería social para medir el factor humano en una plantilla distribuida entre corporativo y piso de venta. En dos ocasiones distintas activamos el equipo de respuesta a incidentes ante eventos que requerían contención inmediata.
El resultado
Ejercicio anual ininterrumpido desde 2019: 7 ciclos consecutivos, con el alcance ampliado en cada renovación.
Cuatro años de pruebas recurrentes para banca centroamericana
Grupo financiero con operación bancaria en Centroamérica, atendido en modelo de canal a través de un integrador tecnológico.
El reto
La banca regulada necesita evidencia de pruebas periódicas, no un ejercicio aislado. El reto no era encontrar hallazgos una vez, sino sostener durante años una calidad que resistiera auditorías sucesivas.
Nuestro enfoque
Ejercicios de pentest recurrentes sobre banca en línea, aplicaciones internas e infraestructura, entregados de forma continua durante aproximadamente cuatro años. En este caso operamos como equipo técnico detrás de la marca de nuestro socio integrador.
El resultado
Cuatro años de relación continua, con el alcance renovado ciclo tras ciclo.
Un ejercicio integral sobre un conglomerado multiformato
Conglomerado mexicano que opera marcas propias y franquicias internacionales en retail especializado, restaurantes y bienes raíces.
El reto
Un conglomerado con formatos de negocio muy distintos no tiene una postura de seguridad, tiene varias: lo que protege a una cadena de restaurantes no es lo que protege a una operación inmobiliaria.
Nuestro enfoque
Un solo engagement que cubrió pentest sobre las plataformas de varias unidades de negocio y campañas de ingeniería social contra el factor humano, más participación en respuesta a incidentes cuando la operación lo requirió.
Evaluación de una plataforma de crédito multipaís
Proveedor de servicios financieros de crédito al consumo enfocado en mercados emergentes.
El reto
Una misma plataforma desplegada en varios países bajo marcos regulatorios distintos, donde una falla de lógica de negocio no se queda en un mercado: se replica en todos.
Nuestro enfoque
Ejercicios puntuales sobre la plataforma de originación y administración de crédito, con foco en autorización, lógica de negocio y segregación de datos entre las operaciones de cada país.
Los perfiles describen el sector y la escala de cada organización, no su identidad. No publicamos nombres de clientes, marcas ni detalles que permitan identificarlos.