HIMEI ATACA TU INFRAESTRUCTURAANTES DE QUE ALGUIEN MÁS LO HAGA
HiMei ataca tu infraestructura antes de que alguien más lo haga y entrega 6 reportes profesionales — operado por nuestro equipo 24/7, tú solo recibes los resultados.
himei://audit/tuempresa.mx
Red Team autónomo
Módulos
Reconocimiento OSINT
✓Escaneo de puertos
✓CIS Controls v8
✓OWASP Top 10
67%API Security
AI Agent Scanner
Hallazgos preliminares
Entregables al finalizar
Estándares y marcos que respaldan cada auditoría
[ 01 / EL PROBLEMA ]
LA SEGURIDAD TRADICIONAL ESTÁ ROTA
[ ISSUE/SPEED ]
Semanas o meses de espera
Agendar, ejecutar y esperar el reporte de una auditoría tradicional toma semanas. Las vulnerabilidades no esperan.
[ ISSUE/TRUST ]
Reportes de plantilla
Documentos genéricos con hallazgos copiados de un scanner, sin evidencia reproducible ni contexto de negocio.
[ ISSUE/VISIBILITY ]
Superficie desconocida
Subdominios olvidados, APIs sin documentar y accesos heredados que nadie audita hasta que es tarde.
Cómo funciona
TRES FASES, CERO RELLENO
Un proceso que antes tomaba semanas de consultoría, ahora lo operamos nosotros de principio a fin.
Reconocimiento
Recopilamos contexto público de tu infraestructura: hosts activos, puertos, servicios, certificados y huella OSINT.
Ejecución ofensiva
Atacamos y explotamos activamente lo autorizado: CVEs, OWASP Top 10, TLS, headers y CIS Controls v8. Brechas reales y reproducibles — no simuladas.
Síntesis
Generamos automáticamente reportes ejecutivos y técnicos, políticas formales y un plan de remediación priorizado.
[ 02 / ESCÁNER EN VIVO ]
ESCANEA TU DOMINIO
Solo analizamos información pública que tu servidor entrega — no realizamos pruebas intrusivas.
[ 05 / LA DIFERENCIA ]
HIMEI VS. AUDITORÍA TRADICIONAL
¿PARA QUIÉN ES HIMEI?
Construido para equipos que no pueden esperar semanas por evidencia.
Plataformas Digitales
E-commerce, fintech y SaaS con datos de usuarios en producción.
Startups Tecnológicas
Equipos que necesitan evidencia de seguridad para levantar capital o cerrar clientes enterprise.
Cumplimiento Regulatorio
Empresas que deben demostrar cumplimiento ante auditores o reguladores.
Entornos Autenticados
Aplicaciones con login, roles y permisos que requieren pruebas detrás del muro de autenticación.
Empresas con APIs
Organizaciones que exponen APIs públicas o integran servicios de terceros.
Higiene Recurrente
Equipos que necesitan monitoreo y re-auditoría periódica, no una foto única.
[ ANTES DE INICIAR ]
LO QUE SE FIRMA ANTES DE CADA AUDITORÍA
Tres documentos que protegen tanto al cliente como a HiMei antes de ejecutar cualquier escaneo.
[ SE FIRMA PRIMERO ]
NDA / Acuerdo de Confidencialidad
Establece las condiciones de confidencialidad antes de compartir cualquier información técnica sobre la infraestructura. El cliente completa sus datos, firma y lo regresa en PDF.
Aplica a todos los planes[ SE FIRMA ANTES DEL ESCANEO ]
Contrato de Servicio + Scope
Define el plan contratado, los dominios e IPs autorizados, los contactos del proyecto y la ventana de tiempo para escaneos. Incluye la autorización expresa de escaneo activo.
Aplica a todos los planes[ LO RESPONDE EL EQUIPO TI ]
Cuestionario CIS CSAT
Cuestionario técnico de madurez que responde el responsable de TI del cliente. Evalúa el nivel de implementación de los 8 controles CIS. No requiere firma — se entrega en los primeros 3 días hábiles.
Solo Deep Audit y Full Spectrum// Todos los documentos se gestionan en la Semana 1 de onboarding,
// en paralelo con la preparación del scope técnico.
[ GUÍA DE SELECCIÓN ]
¿QUÉ PLAN NECESITA TU EMPRESA?
Selecciona el nivel según el tipo de sistema que quieres proteger.
IDEAL = nivel recomendado · Parcial = cubre pero no es óptimo · Insuficiente = pruebas no incluidas
[ TIEMPOS DE ENTREGA ]
¿CUÁNTO TARDA CADA AUDITORÍA?
Tiempos desde la recepción del scope firmado y la información completa del cliente.
BASIC SCAN
⏱ 3–5 días hábilesOnboarding
Validación de scope y autorización
Escaneo pasivo OSINT
Reconocimiento de superficie
Análisis de superficie
Detección de vulnerabilidades
Análisis IA
Correlación y priorización
Entrega
3 reportes esenciales
Requiere: dominio + autorización
DEEP AUDIT
⏱ 7–10 días hábilesOnboarding
Scope y credenciales
Reconocimiento
OSINT + mapeo activo
Escaneo activo OWASP
Explotación controlada
CIS Controls v8
Evaluación de higiene
Análisis + docs
6 documentos
Entrega + revisión
Sesión de hallazgos
Requiere: credenciales + scope técnico
FULL SPECTRUM
⏱ 10–15 días hábilesOnboarding
Acceso completo + NDA
Reconocimiento + activo
Cobertura total
CIS Controls v8
Evaluación IG2
API Security Scanner
OWASP API TOP 10
AI Agent Scanner
OWASP LLM TOP 10
Análisis + docs
Suite completa
Entrega + re-auditoría
Validación de cierre
Requiere: acceso completo + NDA
[ CASOS DE USO POR SECTOR ]
TU INDUSTRIA, TU NIVEL DE EXPOSICIÓN
Cada sector tiene vectores de ataque distintos. HiMei adapta la profundidad al riesgo real.
E-commerce / Retail
ALTOCubre login, carrito y pasarelas
→ Escala a Full si expones APIs
Fintech / Financiero
CRÍTICOAPI + AI Security obligatorio
→ Con ciclos de re-auditoría
SaaS / Plataformas B2B
ALTOAislamiento de tenants y roles
→ Full si operas agentes de IA
Salud / Hospitales
CRÍTICOPrivacidad y red interna incluidas
→ Higiene recurrente recomendada
Startup / MVP
MEDIODiagnóstico rápido antes del lanzamiento
→ Escala al crecer el producto
Manufactura / OT / IoT
ALTOSegmentación de red interna
→ Full para entornos OT críticos
Planes
NIVEL DE COBERTURA
cotización a medida · sin precio público
[ PLAN / 01 ]
BASIC SCAN
Diagnóstico inicial
3–5 días · sin auditoría previa
- Reconocimiento pasivo OSINT
- Análisis de superficie web
- Headers HTTP y TLS
- Reporte técnico + ejecutivo
[ PLAN / 02 ]
DEEP AUDIT
Auditoría completa
7–10 días · infraestructura activa
- Todo lo de Basic Scan, más:
- Escaneo activo + OWASP Top 10
- CIS Controls v8 completo
- Pruebas autenticadas (login)
- Políticas formales generadas
- Roadmap de remediación
[ PLAN / 03 ]
FULL SPECTRUM
Cobertura total
APIs y agentes de IA en producción
- Todo lo de Deep Audit, más:
- API Security Scanner
- AI Agent Scanner (LLM Top 10)
- Análisis SAST de código
- Re-auditoría tras remediaciones
- Monitoreo continuo 24/7
Preguntas frecuentes
Resolvemos las dudas más comunes antes de que tomes la decisión.
No, HiMei corre en infraestructura propia. Solo necesitas proporcionar el scope autorizado.
Basic Scan: 3–5 días. Deep Audit: 7–10 días. Full Spectrum: 10–15 días más ciclos periódicos.
Todo el procesamiento ocurre en infraestructura privada. Las credenciales se eliminan al finalizar. Firmamos NDA antes de iniciar.
Tu dominio, un documento de scope firmado y una ventana de tiempo para los escaneos.
Sí, en los planes Deep Audit y Full Spectrum con credenciales proporcionadas por el cliente.
Se notifica de inmediato, no se espera al reporte final.
HiMei hace el trabajo técnico y genera los reportes. El equipo los supervisa y entrega. Es más rápido y más barato que una consultoría tradicional.
Sí, en el plan Full Spectrum con OWASP API Security Top 10 y OWASP LLM Top 10 usando Garak.
[ CONTACTO ]
¿LISTO PARA UNA AUDITORÍA REAL?
Agenda una llamada. Sin compromiso — definimos el scope y resolvemos tus dudas.
Sin consultores externos
HiMei opera de forma autónoma bajo supervisión de nuestro equipo.
Sin salida de datos
Todo corre en infraestructura privada.
Resultados en días
No semanas ni meses.