Ciberseguridad empresarial · Santo Domingo, RD

Protegemos { lo que } construyes y operas.

Pentesting, preparación para ISO 27001, OSINT y hardening con alcance escrito antes de firmar. Detectamos lo que los atacantes verían —y te ayudamos a cerrarlo. Revisión humana de lunes a viernes, 8:00 a 18:00 AST.

5 minlatencia de detección
14sensores en Android
L-V 8-18soporte con analista
172-13diseñado bajo la ley RD
Analistas de Olorun en el centro de operaciones de seguridad
Equipos con bitácora propia
100%
Detección
cada 5 minutos

Contexto · República Dominicana

La amenaza no es abstracta: es el país donde operas.

Estas son las cifras públicas del cierre de 2025. No las ponemos aquí para asustar a nadie, sino porque explican por qué vigilar lo que pasa dentro de tu red dejó de ser un lujo de banco grande.

rd · 2025

535.5 MIntentos de ciberataque

Registrados en República Dominicana durante 2025, más 177 millones de escaneos activos buscando puertas abiertas. Tu infraestructura ya está siendo tocada, la esté mirando alguien o no.

+177 M · escaneos activos
exposure window

24–48 hDe la publicación al ataque

Es lo que tarda hoy una vulnerabilidad recién divulgada en ser explotada. Sin revisión continua, la distancia entre «estamos bien» y «estamos comprometidos» se mide en horas, no en trimestres.

cve → exploit
ransomware

+389 %Más víctimas confirmadas

Crecimiento global de víctimas confirmadas de ransomware. La IA criminal bajó la barrera de entrada: ya no hace falta ser experto para montar una campaña, y eso multiplica los intentos contra empresas medianas.

wormgpt · fraudgpt

Lo que la norma ya te exige

  • Ley 172-13 · datos personales
  • Decreto 313-22 · Estrategia Nacional 2030
  • Superintendencia de Bancos
  • SISALRIL · salud

Fuentes: Acento, Hoy y Technocracia (535.5 millones de intentos de ciberataque, 2025) · Revista Mercado (Estrategia Nacional de Ciberseguridad 2030, Decreto 313-22) · Superintendencia de Bancos (Ley 172-13). Son cifras del mercado dominicano, no métricas de Olorun.

Protección integral

Cubrimos todo el ciclo de seguridad, de la auditoría a la respuesta.

pentesting

Pentesting

Pruebas de penetración Web, API, móvil e infraestructura siguiendo OWASP y PTES. Reporte ejecutivo y técnico con PoC y plan de remediación priorizado.

OWASP · PTES · CVSS
preparación iso 27001

Preparación para tu SGSI

Gap assessment, diseño del SGSI, políticas, controles y roadmap para alcanzar y mantener la certificación internacional de seguridad de la información.

SGSI · gap · roadmap
osint

OSINT & Dark Web

Inteligencia de fuentes abiertas, monitoreo de Dark Web y exposición de credenciales corporativas. Sabemos qué saben los atacantes sobre tu organización.

recon · leaks · brand
red team

Red Team

Simulación de adversario real: phishing, escalación de privilegios, movimiento lateral y exfiltración. Prueba tus controles bajo condiciones reales.

phishing · lateral · c2
hardening

Hardening

Fortalecimiento de servidores y endpoints, MFA, cifrado en tránsito y auditoría de permisos. La evaluación de configuración contra CIS se cotiza como alcance adicional.

mfa · cifrado · permisos
dfir

Apoyo ante incidentes

Te ayudamos a entender qué ocurrió con los registros disponibles y a contenerlo. El peritaje forense judicial es un alcance aparte, y lo decimos desde el principio.

contención · registros · apoyo

Producto gratuito · WordPress & PHP

Olorun Secure: hardening automático en un clic.

Suite de seguridad para aplicaciones web PHP. Deshabilita XML-RPC, protege wp-config, aplica cabeceras CSP/HSTS y un WAF que bloquea SQLi, XSS y CSRF. Disponible como plugin y como librería.

  • Hardening WordPress
  • Cabeceras CSP / HSTS
  • WAF de aplicación
  • Escaneo continuo

WordPress 5.0+ · PHP 7.4+ · OWASP Top 10 · CSP Level 3 · GDPR ready.

Panel de Olorun Secure mostrando el score de seguridad de un sitio
Security score
42 → 91
olorun-secure

SecureOps · MDR/EDR gestionado

Monitoreo y defensa continua, sin montar tu propio SOC.

Montar uno adentro significa contratar analistas de seguridad, que en el país son escasos y caros. Por eso la enorme mayoría de las medianas dominicanas simplemente no lo hace, y se queda sin nadie mirando. Nuestra propuesta es la contraria: cuota mensual predecible, sin CAPEX y sin plantilla que sostener.

SecureOps Basic
RD$ 18,500 /mes

Hasta 12 endpoints

  • Detección Wazuh cada 5 minutos
  • Agente en bandeja
  • Inventario de activos
  • Bitácora por equipo · retención según contrato
Empezar
Más elegido
SecureOps Business
RD$ 35,000 /mes

Hasta 30 endpoints

  • Todo lo de Basic
  • Bitácora y alertas con retención ampliada
  • Retención de eventos ampliada
  • Exportación de evidencia en CSV
  • Reporte mensual · soporte L-V 8:00-18:00
Solicitar Business
SecureOps Enterprise
Consultar

Endpoints ilimitados

  • Todo lo de Business
  • Tu propio servidor Wazuh, si lo prefieres
  • Android corporativo: ubicación bajo demanda, con aviso al usuario
  • Analista asignado
  • Cada incidente crítico queda registrado con su hora de apertura y atención
Hablar con un experto

A quién protegemos

El equipo de seguridad que el mercado medio dominicano no tiene.

Las cuentas grandes de Santo Domingo ya están atendidas. La cooperativa del interior, la clínica mediana y la planta industrial suelen tener un firewall, un antivirus… y a nadie leyendo lo que esos equipos registran. Ese es exactamente nuestro terreno.

cooperativas

Cooperativas de ahorro y crédito

Mueven el dinero y los datos de miles de socios, están lanzando banca digital y app móvil, y casi ninguna tiene un equipo de seguridad interno. Blanco natural del fraude y la suplantación de identidad.

  • Los datos de tus socios entran de lleno en la Ley 172-13
  • Cada canal digital nuevo es superficie de ataque nueva
  • AIRAC agrupa 18 cooperativas afiliadas: hablamos su idioma
financiero

Banca de ahorro, financieras y seguros

Bancos de ahorro y crédito, asociaciones, financieras, fintech y aseguradoras medianas. La Superintendencia de Bancos les exige demostrar gestión de riesgo tecnológico y continuidad: aquí el argumento no es el susto, es el expediente.

  • Evidencia ordenada para cuando pregunte el regulador
  • Servicios financieros: segundo sector más golpeado
  • Los nativos digitales son los de mayor superficie expuesta
salud

Clínicas, hospitales y ARS

La historia clínica electrónica y el padrón de afiliados están entre los datos más sensibles y más valiosos que existen. Su filtración cuesta reputación y cuesta legalmente, y suele convivir con sistemas digitalizados pero poco protegidos.

  • Datos de pacientes bajo Ley 172-13
  • Continuidad del servicio asistencial, no solo del servidor
  • Exigencias de gestión de riesgo de SISALRIL
industria

Manufactura, agroindustria y logística

La manufactura fue el sector más golpeado por malware en el país. Un ERP o una línea de despacho detenida por ransomware no se paga en multas: se paga en días de facturación perdidos y en pedidos que no salieron.

  • Continuidad de producción, almacén y despacho
  • Zonas francas y sus parques industriales
  • Cuota mensual presupuestable, sin inversión inicial

Ingeniería con rostro

En horario laboral, cuando suena la alarma contesta una persona.

Somos un equipo en Santo Domingo. Nuestro servicio está diseñado bajo los principios de la Ley 172-13 y trabajamos bajo NDA. No estamos certificados en ISO 27001 ni SOC 2: te ayudamos a generar la evidencia que esas auditorías piden.

5 minlatencia de detección
100%equipos con bitácora propia
panel por empresa, aislado
L-V 8-18soporte con analista

Cómo trabajamos

Un método claro, sin falsos positivos.

01

Alcance

Objetivos, restricciones y entregables con contrato claro.

02

Reconocimiento

OSINT pasivo y activo, enumeración de activos y tecnologías.

03

Análisis

Identificación y clasificación por CVSS. Sin falsos positivos.

04

Evidencia

Screenshots, PoC y capturas de explotación controlada.

05

Remediación

Plan de acción priorizado con guías técnicas.

06

Re-test

Verificamos que las correcciones cierren las vulnerabilidades.

Casos reales

Lo que dicen quienes ya duermen tranquilos.

★★★★★

"Olorun identificó 3 vulnerabilidades críticas que nuestro equipo interno no había detectado. El reporte fue claro y la remediación guiada. Hoy tenemos monitoreo continuo."

Carlos M.
CTO · Empresa financiera, Santo Domingo
★★★★★

"Instalamos Olorun Secure en todos nuestros sitios WordPress y el score subió de 42 a 91. El proceso fue automático y el soporte explicó cada paso."

Ana R.
Directora Digital · Agencia de medios

Pide tu evaluación de seguridad gratuita.

Cuéntanos qué necesitas proteger y respondemos con un alcance claro y sin humo. La evaluación inicial no tiene costo.

+1 809 704 2654 · Santo Domingo, RD · El asistente responde a cualquier hora; un consultor te contesta L-V 8:00-18:00 AST

Solicita tu evaluación

Sin compromiso. Bajo NDA si lo necesitas.

Empresas que confían en Olorun

Soluicem Escoltas Coopnectados Manantial Prevention CEHS Reinroca Gysem Impecable GSA Cliente Olorun Soluicem Escoltas Coopnectados Manantial Prevention CEHS Reinroca Gysem Impecable GSA Cliente Olorun
GSA Impecable Gysem Reinroca Soluicem Manantial Coopnectados Prevention CEHS Escoltas Cliente Olorun GSA Impecable Gysem Reinroca Soluicem Manantial Coopnectados Prevention CEHS Escoltas Cliente Olorun
Olorun Shield