Servicios

Servicios Especializados Specialized Services

Servicios de Auditoría de Firmware, Hardware y Protocolos Firmware, Hardware and Protocol Auditing Services

Análisis y certificación de ciberseguridad de bajo nivel alineados con estándares internacionales (UNE-EN 303645, ISO 21434, IEC 62443). Low-level cybersecurity analysis and certification aligned with international regulations (UNE-EN 303645, ISO 21434, IEC 62443).

01 / HARDWARE

Ingeniería Inversa de Hardware y Ciberseguridad IoT Hardware Reverse Engineering & IoT Security

Evaluamos el diseño de los circuitos físicos e integrados para mitigar vectores de intrusión locales y evitar la manipulación o clonación de dispositivos. Alineado con la normativa de seguridad de IoT UNE-EN 303645 de la Agencia de Ciberseguridad de la UE (ENISA). We evaluate physical board designs and integrated circuits to mitigate physical hardware tampering, cloning, and local intrusion vectors. Aligned with the IoT security standard UNE-EN 303645 endorsed by the EU Agency for Cybersecurity (ENISA).

  • Lectura directa de buses de datos y extracción física de chips de memoria (BGA, TSOP). Direct bus sniffing and physical chip desoldering/extraction (BGA, TSOP).
  • Detección y bypass de puertos lógicos JTAG y UART no deshabilitados. Detection and bypass of JTAG, UART, and other diagnostic interfaces.
  • Evaluación de inmunidad contra inyección de fallos electromagnéticos (EMFI). Assessment of resistance against Electromagnetic Fault Injection (EMFI).
Sondas de prueba lógicas en placa electrónica para análisis de seguridad de hardware
02 / FIRMWARE

Auditoría, Desensamblado y Decompilación de Firmware Firmware Auditing, Disassembly & Decompilation

El software embebido interactúa directamente con el procesador. Analizamos el código de bajo nivel compilado en el firmware para identificar credenciales hardcoded, debilidades criptográficas o fallos de ejecución, mapeándolos en el catálogo MITRE CWE de vulnerabilidades conocidas. Embedded software controls device actions. We analyze compiled firmware binaries to identify hardcoded passwords, memory leaks, and logical errors, mapping threats against the MITRE CWE weakness database.

  • Decompilación estática y desensamblado utilizando depuradores (Ghidra, IDA Pro). Static binary decompilation and disassembly via custom tools (Ghidra, IDA Pro).
  • Pruebas dinámicas de caja negra (Fuzzing) sobre emuladores QEMU optimizados. Dynamic black-box testing (Fuzzing) run on optimized QEMU emulators.
  • Análisis y fortificación criptográfica de procesos de arranque seguro (Secure Boot). Auditing and cryptographic hardening of Secure Boot authentication flows.
Decompilación de firmware y análisis de código fuente
03 / PROTOCOLS

Evaluación de Protocolos Criptográficos y de Red Cryptographic Protocol & Network Evaluation

Aseguramos los canales de transmisión de datos inalámbricos (Wi-Fi, Bluetooth BLE, Zigbee) y cableados (Ethernet, CAN bus). Verificamos la integridad de los algoritmos de comunicación y almacenamiento de llaves bajo la metodología OWASP Firmware Security Testing y las directrices del **NIST**. We secure wireless (Wi-Fi, BLE, Zigbee) and wired (Ethernet, CAN bus) data transmission channels. We check key storage and crypto implementation alignment with the OWASP Firmware Security Testing framework and NIST guidelines.

  • Validación criptográfica de algoritmos (AES, RSA) y generación de entropía en chip (TRNG). Cryptographic validation of algorithms (AES, RSA) and random generation (TRNG).
  • Captura de tráfico e interceptación de RF frente a ataques Man-in-the-Middle. RF capturing and network bus sniffing against Man-in-the-Middle exploits.
  • Auditoría de autenticación y validación de endpoints y servicios web en la nube (mTLS). API endpoint and mutual authentication auditing for cloud integrations (mTLS).
Evaluación de protocolos criptográficos y buses de datos
04 / PROACTIVE

Servicio de Seguridad Proactivo u Ofensivo Proactive or Offensive Security Service

El servicio de ciberseguridad ofensiva o proactiva tiene como objetivo identificar vulnerabilidades y debilidades en un objetivo de la misma manera que lo haría un atacante (con un nivel de intrusión e interrupción basado en las reglas de participación acordadas), para resaltar cualquier riesgo de seguridad en su negocio. The Proactive or Offensive security service aims to identify vulnerabilities and weaknesses in a target the same way an attacker would do (with a degree of intrusion and disruption based on the engagement rules), to highlight any security risks in your business.

  • Simulación de adversarios reales con técnicas y tácticas personalizadas de día cero. Real-world adversary simulation using customized zero-day tactics and techniques.
  • Definición de reglas de participación (Engagement Rules) para controlar la interrupción operativa. Clearly defined Engagement Rules to limit operational disruption during testing.
  • Identificación empírica de brechas físicas, de firmware y lógicas en la cadena del producto. Empirical identification of physical, firmware, and logical gaps across the product chain.
Simulación de ciberataques proactivos en centro de operaciones

Entregables Técnicos y Reportes de Seguridad Technical Deliverables & Security Reports

Nuestras auditorías concluyen con la entrega de documentación reproducible y estructurada para directivos y equipos de ingeniería: Our audits conclude with the delivery of actionable and structured documentation for both leadership and engineering:

  • Informe Ejecutivo: Resumen de riesgos financieros y potencial impacto en negocio debido a recalls. Executive Report: Non-technical summary of financial exposure and business impact from recalls.
  • Reporte Técnico: Explicación de exploits encontrados con código ensamblador y directrices de mitigación. Technical Report: Vulnerability breakdown with assembly code snippets and specific patch directives.
  • Código de Parcheo: Remediaciones del esquema electrónico o compilaciones de firmware seguras. Patch Guidance: Corrected hardware schematic layouts and secure firmware compilation parameters.

Infraestructura Física de Laboratorio Physical Laboratory Infrastructure

Para realizar análisis invasivos a nivel de transistor, nuestro laboratorio cuenta con equipamiento avanzado de instrumentación: To perform invasive analysis at the transistor level, our facility is equipped with specialized instrumentation:

  • Estaciones de micro-posicionamiento y microscopía confocal de barrido para circuitos integrados. Micro-probing stations and confocal scanning microscopes for integrated silicon dies.
  • Osciloscopios de señal mixta de alta velocidad y decodificadores de protocolos (Tektronix). High-speed mixed signal oscilloscopes and custom protocol decoders (Tektronix).
  • Herramientas de inyección de ruido de tensión, JTAGulators y hardware ChipWhisperer. Voltage and clock glitching fault injectors, JTAGulators, and ChipWhisperer rigs.

Matriz Comparativa de Enfoques de Seguridad Comparative Matrix of Security Approaches

Descubra por qué las auditorías de software tradicionales resultan insuficientes ante vectores de ataque físicos a nivel de hardware. Understand why traditional software pentests are insufficient against physical hardware-level attack vectors.

Fase del Análisis Analysis Phase Auditorías de Software Tradicionales Standard Software Audits Auditoría Avanzada (Applied Reverse) Applied Reverse Advanced Audit
Acceso Físico al Dispositivo Physical Device Access Ignorado. Asume que el atacante no interactuará con el equipo. Ignored. Assumes the attacker will never physically touch the hardware. Base del análisis. Desoldado de chips, bypass JTAG/UART e inyección de fallos. Foundation of analysis. Chip desoldering, bus debugging, and fault injection.
Análisis del Código Embebido Embedded Code Analysis Escaneo automatizado de vulnerabilidades de librerías en repositorios. Automated vulnerability scans of library dependencies in source code repositories. Decompilación manual de binarios propietarios sin código fuente. Manual decompilation and disassembly of proprietary binaries without source code access.
Validación Criptográfica Cryptographic Validation Revisión documental de protocolos de conexión cifrada (HTTPS/SSL). Document-based review of web encryption protocols (HTTPS/SSL). Verificación de generación de entropía en silicio y custodia de claves en HSM. Empirical validation of chip-level TRNG and secure key storage in elements.
Cumplimiento de Estándares Compliance Standards Políticas generales y listado de comprobación administrativa de seguridad. Generic security check-lists and administrative audit sheets. Pruebas experimentales alineadas con CRA, ISO 21434 y UNE-EN 303645. Experimental testing aligned with Cyber Resilience Act, ISO 21434, and IEC 62443.
Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos.
Privacidad