[ SISTEMA / HIMEI-01 ]———Agente Autónomo

HIMEI ATACA TU INFRAESTRUCTURAANTES DE QUE ALGUIEN MÁS LO HAGA

HiMei ataca tu infraestructura antes de que alguien más lo haga y entrega 6 reportes profesionales — operado por nuestro equipo 24/7, tú solo recibes los resultados.

CIS Controls v8OWASP Top 10ISO 27001:2022NIST SP 800-53

himei://audit/tuempresa.mx

Red Team autónomo

SCOPE: AUTORIZADO
Progreso del análisis67%

Módulos

Reconocimiento OSINT

Escaneo de puertos

CIS Controls v8

OWASP Top 10

67%

API Security

AI Agent Scanner

Hallazgos preliminares

3Críticos
8Altos
12Medios
5Bajos

Entregables al finalizar

01Reporte de Brecha
02Reporte Técnico
03Reporte Ejecutivo
04Roadmap de Remediación
05Políticas Formales
06Certificado de Higiene
6 documentos · operado por HiMeiPasivo → Activo → Analista

Estándares y marcos que respaldan cada auditoría

CIS
CIS Controls v8
OWA
OWASP Top 10
AI
Gemini 2.5 Flash
ISO
ISO 27001:2022
NIST
NIST SP 800-53
LEY
GDPR / LFPDPPP

[ 01 / EL PROBLEMA ]

LA SEGURIDAD TRADICIONAL ESTÁ ROTA

01

[ ISSUE/SPEED ]

Semanas o meses de espera

Agendar, ejecutar y esperar el reporte de una auditoría tradicional toma semanas. Las vulnerabilidades no esperan.

02

[ ISSUE/TRUST ]

Reportes de plantilla

Documentos genéricos con hallazgos copiados de un scanner, sin evidencia reproducible ni contexto de negocio.

03

[ ISSUE/VISIBILITY ]

Superficie desconocida

Subdominios olvidados, APIs sin documentar y accesos heredados que nadie audita hasta que es tarde.

Cómo funciona

TRES FASES, CERO RELLENO

Un proceso que antes tomaba semanas de consultoría, ahora lo operamos nosotros de principio a fin.

Dominio objetivo
Scope firmado
Ventana de escaneo
01[ 01 / RECONOCIMIENTO ]

Reconocimiento

Recopilamos contexto público de tu infraestructura: hosts activos, puertos, servicios, certificados y huella OSINT.

100%
Pasivo · OSINT
100%
Activo · Pentest
68%
Analista · IA
02[ 02 / EJECUCIÓN ]

Ejecución ofensiva

Atacamos y explotamos activamente lo autorizado: CVEs, OWASP Top 10, TLS, headers y CIS Controls v8. Brechas reales y reproducibles — no simuladas.

01Reporte de Brecha
02Reporte Técnico
03Reporte Ejecutivo
04Roadmap de Remediación
03[ 03 / SÍNTESIS ]

Síntesis

Generamos automáticamente reportes ejecutivos y técnicos, políticas formales y un plan de remediación priorizado.

[ 02 / ESCÁNER EN VIVO ]

ESCANEA TU DOMINIO

https://

Solo analizamos información pública que tu servidor entrega — no realizamos pruebas intrusivas.

[ 05 / LA DIFERENCIA ]

HIMEI VS. AUDITORÍA TRADICIONAL

Criterio
Tradicional
• HiMei
Tiempo de entrega
Semanas o meses
Días
Costo
Alto, tarifa por hora
Fracción del costo
Disponibilidad
Agenda del consultor
24/7 supervisado
Reportes
Manual, propenso a errores
Automatizados
Privacidad de datos
Nubes externas
Infraestructura privada
Cobertura CIS v8
Depende del consultor
8 controles siempre

¿PARA QUIÉN ES HIMEI?

Construido para equipos que no pueden esperar semanas por evidencia.

Plataformas Digitales

E-commerce, fintech y SaaS con datos de usuarios en producción.

Startups Tecnológicas

Equipos que necesitan evidencia de seguridad para levantar capital o cerrar clientes enterprise.

Cumplimiento Regulatorio

Empresas que deben demostrar cumplimiento ante auditores o reguladores.

Entornos Autenticados

Aplicaciones con login, roles y permisos que requieren pruebas detrás del muro de autenticación.

Empresas con APIs

Organizaciones que exponen APIs públicas o integran servicios de terceros.

Higiene Recurrente

Equipos que necesitan monitoreo y re-auditoría periódica, no una foto única.

[ ANTES DE INICIAR ]

LO QUE SE FIRMA ANTES DE CADA AUDITORÍA

Tres documentos que protegen tanto al cliente como a HiMei antes de ejecutar cualquier escaneo.

[ SE FIRMA PRIMERO ]

NDA / Acuerdo de Confidencialidad

Establece las condiciones de confidencialidad antes de compartir cualquier información técnica sobre la infraestructura. El cliente completa sus datos, firma y lo regresa en PDF.

Aplica a todos los planes

[ SE FIRMA ANTES DEL ESCANEO ]

Contrato de Servicio + Scope

Define el plan contratado, los dominios e IPs autorizados, los contactos del proyecto y la ventana de tiempo para escaneos. Incluye la autorización expresa de escaneo activo.

Aplica a todos los planes

[ LO RESPONDE EL EQUIPO TI ]

Cuestionario CIS CSAT

Cuestionario técnico de madurez que responde el responsable de TI del cliente. Evalúa el nivel de implementación de los 8 controles CIS. No requiere firma — se entrega en los primeros 3 días hábiles.

Solo Deep Audit y Full Spectrum

// Todos los documentos se gestionan en la Semana 1 de onboarding,
// en paralelo con la preparación del scope técnico.

[ GUÍA DE SELECCIÓN ]

¿QUÉ PLAN NECESITA TU EMPRESA?

Selecciona el nivel según el tipo de sistema que quieres proteger.

Tipo de sistema
BASIC SCAN
DEEP AUDIT
FULL SPECTRUM
Landing page / Sitio web
IDEAL
Opcional
No necesario
Web App con login
Parcial
IDEAL
Opcional
APIs REST / GraphQL
Insuficiente
Parcial
IDEAL
CRM / ERP empresarial
Insuficiente
Recomendado
IDEAL
Agentes de IA / LLMs
No aplica
No aplica
ÚNICO NIVEL
Infraestructura / Red interna
Limitado
IDEAL
IDEAL
Startup en lanzamiento
IDEAL
Opcional
Futuro

IDEAL = nivel recomendado  ·  Parcial = cubre pero no es óptimo  ·  Insuficiente = pruebas no incluidas

[ TIEMPOS DE ENTREGA ]

¿CUÁNTO TARDA CADA AUDITORÍA?

Tiempos desde la recepción del scope firmado y la información completa del cliente.

BASIC SCAN

⏱ 3–5 días hábiles
Día 1

Onboarding

Validación de scope y autorización

Día 1–2

Escaneo pasivo OSINT

Reconocimiento de superficie

Día 2–3

Análisis de superficie

Detección de vulnerabilidades

Día 3–4

Análisis IA

Correlación y priorización

Día 4–5

Entrega

3 reportes esenciales

Requiere: dominio + autorización

DEEP AUDIT

⏱ 7–10 días hábiles
Día 1

Onboarding

Scope y credenciales

Día 1–2

Reconocimiento

OSINT + mapeo activo

Día 2–4

Escaneo activo OWASP

Explotación controlada

Día 4–5

CIS Controls v8

Evaluación de higiene

Día 5–7

Análisis + docs

6 documentos

Día 8–10

Entrega + revisión

Sesión de hallazgos

Requiere: credenciales + scope técnico

FULL SPECTRUM

⏱ 10–15 días hábiles
Día 1

Onboarding

Acceso completo + NDA

Día 1–3

Reconocimiento + activo

Cobertura total

Día 3–6

CIS Controls v8

Evaluación IG2

Día 6–9

API Security Scanner

OWASP API TOP 10

Día 9–11

AI Agent Scanner

OWASP LLM TOP 10

Día 11–13

Análisis + docs

Suite completa

Día 13–15

Entrega + re-auditoría

Validación de cierre

Requiere: acceso completo + NDA

[ CASOS DE USO POR SECTOR ]

TU INDUSTRIA, TU NIVEL DE EXPOSICIÓN

Cada sector tiene vectores de ataque distintos. HiMei adapta la profundidad al riesgo real.

E-commerce / Retail

ALTO
Deep Audit

Cubre login, carrito y pasarelas

Escala a Full si expones APIs

Fintech / Financiero

CRÍTICO
Full Spectrum

API + AI Security obligatorio

Con ciclos de re-auditoría

SaaS / Plataformas B2B

ALTO
Deep Audit

Aislamiento de tenants y roles

Full si operas agentes de IA

Salud / Hospitales

CRÍTICO
Full Spectrum

Privacidad y red interna incluidas

Higiene recurrente recomendada

Startup / MVP

MEDIO
Basic Scan

Diagnóstico rápido antes del lanzamiento

Escala al crecer el producto

Manufactura / OT / IoT

ALTO
Deep Audit

Segmentación de red interna

Full para entornos OT críticos

Planes

NIVEL DE COBERTURA

cotización a medida · sin precio público

[ PLAN / 01 ]

BASIC SCAN

Diagnóstico inicial

3–5 días · sin auditoría previa

  • Reconocimiento pasivo OSINT
  • Análisis de superficie web
  • Headers HTTP y TLS
  • Reporte técnico + ejecutivo
Solicitar cotización
★ RECOMENDADA

[ PLAN / 02 ]

DEEP AUDIT

Auditoría completa

7–10 días · infraestructura activa

  • Todo lo de Basic Scan, más:
  • Escaneo activo + OWASP Top 10
  • CIS Controls v8 completo
  • Pruebas autenticadas (login)
  • Políticas formales generadas
  • Roadmap de remediación
Solicitar cotización

[ PLAN / 03 ]

FULL SPECTRUM

Cobertura total

APIs y agentes de IA en producción

  • Todo lo de Deep Audit, más:
  • API Security Scanner
  • AI Agent Scanner (LLM Top 10)
  • Análisis SAST de código
  • Re-auditoría tras remediaciones
  • Monitoreo continuo 24/7
Solicitar cotización

Preguntas frecuentes

Resolvemos las dudas más comunes antes de que tomes la decisión.

No, HiMei corre en infraestructura propia. Solo necesitas proporcionar el scope autorizado.

Basic Scan: 3–5 días. Deep Audit: 7–10 días. Full Spectrum: 10–15 días más ciclos periódicos.

Todo el procesamiento ocurre en infraestructura privada. Las credenciales se eliminan al finalizar. Firmamos NDA antes de iniciar.

Tu dominio, un documento de scope firmado y una ventana de tiempo para los escaneos.

Sí, en los planes Deep Audit y Full Spectrum con credenciales proporcionadas por el cliente.

Se notifica de inmediato, no se espera al reporte final.

HiMei hace el trabajo técnico y genera los reportes. El equipo los supervisa y entrega. Es más rápido y más barato que una consultoría tradicional.

Sí, en el plan Full Spectrum con OWASP API Security Top 10 y OWASP LLM Top 10 usando Garak.

[ CONTACTO ]

¿LISTO PARA UNA AUDITORÍA REAL?

Agenda una llamada. Sin compromiso — definimos el scope y resolvemos tus dudas.

Sin consultores externos

HiMei opera de forma autónoma bajo supervisión de nuestro equipo.

Sin salida de datos

Todo corre en infraestructura privada.

Resultados en días

No semanas ni meses.

Respondemos en menos de 24 horas hábiles