RESPONSIBLE DISCLOSURE // PENETRATION TESTING

NORTH SHIELD
Intelligence

Protegemos la infraestructura de pymes y startups B2B. Auditorías de seguridad ofensiva, pentesting de aplicaciones y mitigación de riesgos enfocados en resultados, sin burocracia.

>_ recon_agent.py — output
python3 recon_agent.py --target northshield.net [i] Analizando superficie de exposición perimetral... [+] Mapeo de subdominios completado. - api.northshield.net (IP: 104.24.12.85) - dev.northshield.net (IP: 104.24.12.86) nmap -sC -sV -p 80,443,8080 api.northshield.net 80/tcp open http Nginx 1.18.0 443/tcp open https Nginx 1.18.0 |_ http-headers: Strict-Transport-Security 8080/tcp open http Apache Tomcat 9.0.41 [!] 2 hallazgos de severidad media/alta identificados. [+] Reporte técnico generado.
Sobre mí

Ciencia de Datos al servicio de la ciberseguridad ofensiva.

Mi pasión por la seguridad ofensiva nació de la curiosidad por entender cómo se rompen los sistemas para poder construirlos más fuertes. Mi formación en Ciencia de Datos en la Universidad del Norte me aporta una ventaja analítica diferenciadora: no solo encuentro vulnerabilidades, sino que modelo el riesgo real de la superficie de ataque de manera estructurada y priorizo hallazgos con base en datos reales.

Decidí fundar North Shield Intelligence para ofrecer a startups y empresas en crecimiento un enfoque directo, ágil y de alto impacto técnico, sin la burocracia ni los sobrecostos de las grandes firmas de auditoría, ayudándoles a blindarse de forma proactiva.

0
Divulgaciones responsables reportadas éticamente.
0
Meses de investigación activa en ciberseguridad.
CPTS
Candidato — Diciembre 2026
Servicios

Seguridad ofensiva orientada a proteger tu negocio de extremo a extremo.

Evaluaciones de seguridad pragmáticas, detalladas y de alta calidad técnica diseñadas para mitigar riesgos críticos.

01

Pentesting Web

  • Metodología OWASP Top 10
  • Lógica de negocio y flujos de trabajo
  • IDOR & Control de acceso roto
  • Evasión de WAFs y filtros perimetrales
Solicitar auditoría →
02

Pentesting de Infraestructura

  • Redes internas, externas y Wi-Fi
  • Auditorías en la nube (AWS/GCP)
  • Configuraciones heredadas
  • Exposición de paneles críticos
Solicitar auditoría →
03

Consultoría Estratégica

  • Acompañamiento y soporte técnico
  • Remediación y parches estructurados
  • Análisis de superficie de ataque
  • Modelado de amenazas personalizado
Solicitar auditoría →
Metodología

El ciclo de la seguridad ofensiva

Procesos estructurados y transparentes diseñados para maximizar la detección de vulnerabilidades con el mínimo impacto operativo.

01

Reconocimiento

Mapeo exhaustivo y pasivo de la superficie expuesta.

02

Análisis

Identificación de debilidades de configuración y lógica.

03

Explotación

Demostración controlada de vulnerabilidades sin impacto real.

04

Reporte

Documentación técnica de hallazgos para desarrollo y negocio.

05

Mitigación

Acompañamiento en el desarrollo de parches correctivos.

06

Revalidación

Comprobación rigurosa de las mitigaciones aplicadas.

Investigación & Divulgación Responsable

Hallazgos reportados éticamente

Una parte fundamental de mi compromiso con la comunidad técnica es la divulgación responsable de vulnerabilidades descubiertas en software abierto y perfiles públicos de organizaciones. Los detalles se generalizan para no exponer a terceros mientras la mitigación no esté confirmada.

Crítico (9.8)

Control de Acceso Roto (IDOR)

Acceso no autorizado a cuentas de clientes y registros transaccionales.

SectorFinanciero
ImpactoFuga de datos críticos
Divulgado — Mitigación en curso
Alto (8.5)

Exposición de Información Sensible

Documentos con información técnica detallada de infraestructura crítica accesibles públicamente.

SectorEducativo
ImpactoLectura de registros protegidos
Divulgado y mitigado
Medio (6.1)

Exposición Perimetral

Acceso directo a consolas de control middleware sin tokens de sesión.

SectorTelecomunicaciones
ImpactoControl parcial de servicios
Divulgado y mitigado
Medio (5.3)

Bypass de Portal Cautivo

Elusión de reglas de registro y acceso directo a internet.

SectorEducativo/Corporativo
ImpactoPérdida de trazabilidad
Divulgado y mitigado
Credenciales & Stack

Formación rigurosa, validación real

Universidad del Norte

Ciencia de Datos — En curso (Barranquilla)

Hack The Box (HTB)

Pro Labs: Dante, Offshore, Enterprise

CPTS Candidate

Certified Penetration Testing Specialist — Diciembre 2026

Stack técnico ofensivo

PythonGoBashLinux CaidoSQL / NoSQLDocker Nmap / MetasploitGit
Contacto

¿Listo para blindar tu infraestructura?

Escríbeme directamente, sin formularios ni intermediarios. Respondo en menos de 24 horas.

jgiovannetti@nsintelligence.org

Cuéntame en unas líneas el alcance de tu infraestructura y el tipo de evaluación que buscas.

Comunicación cifrada

Si el alcance del proyecto lo requiere, puedo compartir mi llave PGP pública bajo solicitud directa por correo.