Aviso importante: BSides Curitiba 2026 · 17 de octubre · PUCPR · Asegura tu entrada
// Quiénes somos

Seguridad ofensiva con método, confidencialidad y experiencia real.

Nocera Information Security ME® es una empresa brasileña que protege a empresas, gobiernos y personas pensando como el atacante. Desde hace más de 13 años combinamos red team, respuesta a incidentes e inteligencia cibernética en una atención directa.

13+
Años en el mercado
500+
Clientes protegidos
24/7
Respuesta a incidentes
Global
Presencia en múltiples países
// Nuestra filosofía

Para proteger, hay que pensar como el atacante.

Defender bien exige conocer el ataque de cerca. Por eso cada servicio de Nocera nace de incidentes reales resueltos a lo largo de más de 13 años, y no de la teoría. Trabajamos sin rodeos, sin teatro y con método.

Ya hicimos ingeniería inversa de ransomware como STOP/DJVU y REvil y restablecimos las operaciones de empresas de celulosa y papel, metalúrgicas e instituciones financieras en Canadá.

Nuestra labor incluye cooperación con Interpol, empresas internacionales e instituciones gubernamentales, siempre bajo NDA bilateral y confidencialidad absoluta.

// Por qué Nocera

Excelencia que viene de la experiencia real

No vendemos teoría. Cada servicio se basa en incidentes reales resueltos a lo largo de más de 13 años.

Probado en batalla

Ya hicimos ingeniería inversa de ransomware como STOP/DJVU y REvil y restablecimos las operaciones de empresas de celulosa y papel, metalúrgicas e instituciones financieras en Canadá. Cuando la situación es seria, usted quiere contar con quien ya estuvo ahí.

Movilización rápida

Priorizamos los incidentes críticos. Iniciamos la contención y la estrategia remota mientras otros todavía están agendando llamadas.

Confidencialidad total

NDAs estrictos y canales de comunicación cifrados (Signal y PGP) son el estándar en todos los encargos. Su crisis, nuestro sigilo.

// Principios

Cómo decidimos qué hacemos

Reglas que aplican a todos los encargos, sin excepción.

Autorización por escrito

Ninguna actividad ofensiva comienza sin autorización escrita que defina alcance, objetivos, ventanas de prueba y responsable. Actuamos estrictamente dentro de las reglas de encargo acordadas.

Confidencialidad absoluta

Todo encargo comienza con un NDA bilateral. No divulgamos nombres de clientes, vulnerabilidades ni incidentes sin autorización escrita, ni siquiera como caso de éxito.

Método reconocido

Seguimos OWASP, PTES, MITRE ATT&CK y NIST SP 800-115 y entregamos reportes ejecutivos y técnicos con evidencias, clasificación de riesgo, impacto y orientación de corrección.

Respuesta rápida

Priorizamos los incidentes críticos e iniciamos la clasificación y la contención remota tan pronto como sea posible, justo después de firmar el NDA. El equipo está disponible 24/7 para emergencias.

// Cómo trabajamos

Del primer contacto al cierre

Un flujo predecible, con el cliente informado en cada etapa.

01

Acuerdo y alcance

NDA bilateral y propuesta comercial con alcance, reglas de encargo y ventanas de prueba definidos por escrito.

02

Ejecución

Actividades dentro del alcance autorizado, con accesos controlados, autenticación multifactor y todos los registros resguardados.

03

Reporte

Entrega técnica y ejecutiva, con evidencias, riesgo, impacto y corrección, transmitida por canales cifrados.

04

Cierre

Destrucción segura de datos y accesos conforme a NIST SP 800-88, confirmación por escrito en un máximo de 5 días hábiles y soporte posentrega.

// Liderazgo técnico

Quién conduce cada encargo

Forense digitalCaza de amenazasAnálisis de malwareRespuesta a incidentesIngeniería social

Más de 13 años de trayectoria en red team, análisis forense, respuesta a incidentes e inteligencia cibernética, con atención directa a corporaciones, gobiernos e individuos que necesitan protección real.

  • Cooperación con Interpol en investigaciones cibernéticas de alcance internacional.
  • Autoría del exploit original CitrixBleed 2 y de análisis técnicos publicados en Medium y TecMundo.
  • Herramientas, bibliotecas y POCs de código abierto disponibles en GitHub.
// La empresa

Datos institucionales

Razón social
Nocera Information Security ME®
CNPJ
24.305.640/0001-78
Marca registrada
NOCERAINFOSEC®
Encargado de datos (DPO)
Guilherme Nocera
Contacto
contato@nocerainfosec.com.br
Cobertura
Global
// ¿Listo para actuar?

Protejamos lo que es suyo.

Respuesta rápida, confidencialidad total y ejecución en campo. Sin rodeos.

Cookies y privacidad

NecesariosSiempre activos
Métricas