RESPONSIBLE DISCLOSURE • PENETRATION TESTING

NORTH SHIELD
Intelligence

AProtegemos la infraestructura de pymes y startups B2B. Auditorías de seguridad ofensiva, pentesting de aplicaciones y mitigación de riesgos enfocados en resultados, sin burocracia.

recon_agent.py
python3 recon_agent.py --target northshield.net [i] Analizando superficie de exposición perimetral... [+] Mapeo de subdominios completado. - api.northshield.net (IP: 104.24.12.85) - dev.northshield.net (IP: 104.24.12.86) nmap -sC -sV -p 80,443,8080 api.northshield.net 80/tcp open http Nginx 1.18.0 443/tcp open https Nginx 1.18.0 |_ http-headers: Strict-Transport-Security 8080/tcp open http Apache Tomcat 9.0.41 [SUCCESS] Escaneo completado. 0 vulnerabilidades críticas críticas explotadas directamente.
Sobre mí

Ciencia de Datos al servicio de la ciberseguridad ofensiva.

Mi pasión por la seguridad ofensiva nació de la curiosidad por entender cómo se rompen los sistemas para poder construirlos más fuertes. Mi formación en Ciencia de Datos en la Universidad del Norte me aporta una ventaja analítica diferenciadora: no solo encuentro vulnerabilidades, sino que modelo el riesgo real de la superficie de ataque de manera estructurada y priorizo hallazgos con base en datos reales.

Decidí fundar North Shield Intelligence para ofrecer a startups y empresas en crecimiento un enfoque directo, ágil y de alto impacto técnico, sin la burocracia ni los sobrecostos de las grandes firmas de auditoría, ayudándoles a blindarse de forma proactiva.

0
Divulgaciones responsables reportadas éticamente.
0
Meses de investigación activa en ciberseguridad.
CPTS
Candidato — Diciembre 2026
Servicios

Seguridad ofensiva orientada a proteger tu negocio de extremo a extremo.

Evaluaciones de seguridad pragmáticas, detalladas y de alta calidad técnica diseñadas para mitigar riesgos críticos.

NSI // 01

Pentesting Web

  • Metodología OWASP Top 10
  • Lógica de negocio y flujos de trabajo
  • IDOR & Control de acceso roto
  • Evasión de WAFs y filtros perimetrales
Solicitar Auditoría
NSI // 02

Pentesting de Infraestructura

  • Redes internas, externas y Wi-Fi
  • Auditorías en la nube (AWS/GCP)
  • Configuraciones heredadas
  • Exposición de paneles críticos
Solicitar Auditoría
NSI // 03

Consultoría Estratégica

  • Acompañamiento y soporte técnico
  • Remediación y parches estructurados
  • Análisis de superficie de ataque
  • Modelado de amenazas personalizado
Solicitar Auditoría
Metodología

El ciclo de la seguridad ofensiva

Procesos estructurados y transparentes diseñados para maximizar la detección de vulnerabilidades con el mínimo impacto operativo.

Reconocimiento

Mapeo exhaustivo y pasivo de la superficie expuesta.

Análisis

Identificación de debilidades de configuración y lógica.

Explotación

Demostración controlada de vulnerabilidades sin impacto real.

Reporte

Documentación técnica de hallazgos para desarrollo y negocio.

Mitigación

Acompañamiento en el desarrollo de parches correctivos.

Revalidación

Comprobación rigurosa de las mitigaciones aplicadas.

Investigación & Divulgación Responsable

Hallazgos reportados éticamente

Una parte fundamental de mi compromiso con la comunidad técnica es la divulgación responsable de vulnerabilidades descubiertas en software abierto y perfiles públicos de grandes organizaciones.

Crítico (9.8)

Broken Access Control

Acceso administrativo no autorizado a cuentas de clientes y transacciones financieras.

Sector Listas de cumplimiento SAGRILAFT
Impacto Fuga de datos críticos
Divulgado (Mitigacion Pendiente)
Alto (8.5)

Broken Acces

Exposicion de documentos con infromacion tecnica detallada de infraestructura critica

Sector Educativo
Impacto Lectura de registros protegidos
Divulgado y mitigado
Medio (6.1)

Exposición Perimetral

Acceso directo a consolas de control middleware sin tokens de sesión.

Sector Telecomunicaciones
Impacto Control parcial de servicios
Divulgado y mitigado
Medio (5.3)

Bypass de Portal Cautivo

Elusión de reglas de registro y acceso directo a internet.

Sector Educativo/Corporativo
Impacto Perdida de trazabilidad
Divulgado y mitigado
Credenciales & Stack

Formación rigurosa, validación real

Universidad del Norte

Ciencia de Datos — En curso (Barranquilla)

Hack The Box (HTB)

Pro Labs: Dante, Offshore, Enterprise

CPTS Candidate

Certified Penetration Testing Specialist — Diciembre 2026

Stack técnico ofensivo

Python Go Bash Linux Caido SQL / NoSQL Docker Nmap / Metasploit Git
Contacto Seguro

¿Hablamos sobre tu superficie de ataque?

Clave Pública PGP

Utiliza la clave PGP para cifrar las comunicaciones iniciales que contengan detalles sobre tu infraestructura corporativa.

-----BEGIN PGP PUBLIC KEY BLOCK----- Version: OpenPGP.js v4.10.2 Comment: North Shield PGP Public Key mQENBF7cW1YBCADhXj5iXm... z9B12iXoF2vQ6X4sYpLw9M... fJ7J1rD5o2mF4lS9kX8tPz... vM3J3kWX5oP2jF9Lz2fK1n... ... -----END PGP PUBLIC KEY BLOCK-----
Descargar .asc