RDMA Consultoria
Ciberseguridad. Tecnología. Gestión.

Defiende tu negocio antes del ataque que va a llegar.

RDMA entrega seguridad de la información, infraestructura, conformidad y gestión para empresas que no pueden parar.

system online edge SAO1 threat lvl 18/100 mttr < 1h 12:23:11 BRT · t0
Normas que cubrimos
9001 • 14001 • 27001 • 22301
Respuesta a incidentes
24/7
MTTR objetivo
< 1h
RDMA Consultoria
rdma-soc :: /var/log/reconLIVE
CVECVE-2025-12345CVSS 9.8Apache Struts RCE
CVECVE-2025-23198CVSS 9.1Cisco IOS XE auth bypass
CVECVE-2025-30412CVSS 8.8Microsoft Exchange SSRF
CVECVE-2025-44102CVSS 9.6Fortinet FortiOS RCE
CVECVE-2025-50831CVSS 8.2OpenSSH pre-auth disclosure
CVECVE-2025-60014CVSS 9.0VMware vCenter RCE
CVECVE-2025-66291CVSS 7.5WordPress arbitrary upload
CVECVE-2025-70988CVSS 9.3GitLab pipeline injection
CVECVE-2025-78124CVSS 8.6Citrix NetScaler memory leak
CVECVE-2025-12345CVSS 9.8Apache Struts RCE
CVECVE-2025-23198CVSS 9.1Cisco IOS XE auth bypass
CVECVE-2025-30412CVSS 8.8Microsoft Exchange SSRF
CVECVE-2025-44102CVSS 9.6Fortinet FortiOS RCE
CVECVE-2025-50831CVSS 8.2OpenSSH pre-auth disclosure
CVECVE-2025-60014CVSS 9.0VMware vCenter RCE
CVECVE-2025-66291CVSS 7.5WordPress arbitrary upload
CVECVE-2025-70988CVSS 9.3GitLab pipeline injection
CVECVE-2025-78124CVSS 8.6Citrix NetScaler memory leak
Quiénes somos

Una consultoría hecha para empresas que tratan los datos como activo crítico.

RDMA actúa en la intersección entre seguridad de la información, infraestructura de TI y gestión. Reunimos auditores líderes, hackers éticos, arquitectos de redes y especialistas en productos Microsoft con un único objetivo: reducir riesgo y ampliar capacidad.

Nuestro método combina diagnóstico técnico, conformidad normativa y operación continua. Desde el levantamiento inicial a la respuesta a incidentes, pasando por capacitación y cultura de seguridad en todos los niveles.

Seguridad ofensiva y defensiva

Pentest, red team, SOC, hardening y respuesta a incidentes orientados por inteligencia de amenazas.

Conformidad aplicada

Implementación práctica de ISO 9001, 14001, 27001 y 22301, LGPD/GDPR y frameworks NIST/CIS.

Operación y soporte

Estructuración de redes, licenciamiento Microsoft, automatizaciones y sostenimiento 24/7.

Operação contínua

Visibilidade total. Resposta imediata.

22/ 100
risk score
94/ 100
cobertura
78/ 100
patch level
ataques bloqueados / 24h
12.847
WAF + EDR + DNS
tráfego suspeito (req/s)
61
últimos 12 buckets
endpoints monitorados
4 218
Defender / EDR
políticas Zero Trust
aplicadas
conditional access ativo
rdma · soc · v4.2amostra ilustrativa de operação realbuild 8a3f · gru1
Servicios

Todo lo que tu operación necesita en un único socio técnico.

Cubrimos del perímetro a la capa de aplicación, del servidor al usuario final, del contrato al proceso administrativo.

CORE

Ciberseguridad

Defensa en profundidad contra ransomware, phishing, exploits zero-day y amenazas internas. Monitoreo, hardening, gestión de vulnerabilidades y SIEM/SOC a medida.

SOCSIEMEDRMFAZero Trust
OFFENSIVE

Pentest y Hacking Ético

Pruebas de intrusión black, grey y white box en aplicaciones web, móviles, APIs, redes internas y entornos cloud. Informes alineados a OWASP, PTES y MITRE ATT&CK.

OWASPPTESRed TeamCloud Sec
INFRA

Redes e Infraestructura

Diseño e implementación de redes corporativas con segmentación, firewalls de nueva generación, VPN, SD-WAN, Wi-Fi corporativo y telefonía IP. Arquitectura para crecer.

NGFWSD-WANVPNWi-Fi 6
COMPLIANCE

Conformidad y Auditoría

Diagnóstico de adherencia, implementación y auditoría interna en ISO 9001, 14001, 27001 y 22301. Auditores líderes certificados llevan el proceso de extremo a extremo.

ISO 27001ISO 9001LGPD/GDPRNIST CSF
PARTNER

Microsoft y Licenciamiento

Venta, activación y soporte de Microsoft 365, Azure, Windows Server y Power Platform. Optimización de licencias, migración de tenants y gobierno de identidades.

M365AzureEntra IDIntune
NEW

Inteligencia Artificial

Consultoría en adopción de IA generativa, automatizaciones con agentes, RAG empresarial, copilots internos y políticas de uso seguro para colaboradores.

LLMsRAGAgentsAI Governance
INSIGHT

Analítica y Datos

Ingeniería de datos, BI ejecutivo, dashboards Power BI, modelado dimensional y cultura data-driven. Decisión basada en evidencia, no en intuición.

Power BIETLDWKPIs
OPS

Gestión Administrativa

Apoyo a la administración con procesos, controles internos, indicadores, gobierno y estructuración operativa para empresas en crecimiento o reestructuración.

BPMSLAGobiernoPMO
El costo de ignorar la seguridad

Las empresas que no tratan las vulnerabilidades como prioridad pagan caro.

Los números reflejan tendencias globales y regionales consolidadas en estudios de mercado. La pregunta no es si ocurrirá un ataque, es cuándo.

0.00 M USD

Costo medio global de una brecha de datos en 2024

0 días

Tiempo medio para identificar y contener un incidente

0%+

Ataques que empiezan con ingeniería social o phishing

0%

De PYMEs atacadas cierran en hasta 6 meses

Vulnerabilidades que más comprometen operaciones

  • Ransomware y doble extorsión
  • Phishing e ingeniería social
  • Credenciales filtradas y reutilizadas
  • Servidores y endpoints sin hardening
  • Software desactualizado con CVEs conocidos
  • Errores de configuración en la nube
  • APIs expuestas sin autenticación
  • Sin backup inmutable
  • Sin MFA
  • Privilegios excesivos, sin least privilege
  • Shadow IT y shadow AI
  • Insider threat por usuario interno malintencionado o negligente

Lo que está en juego

  • Parálisis operativa y pérdida de ingresos por downtime
  • Multas de protección de datos, exposición millonaria
  • Fuga de propiedad intelectual y datos de clientes
  • Daño reputacional y pérdida de confianza del mercado
  • Responsabilidad civil y penal de directivos

Señales que monitoreamos ahora

monitoring
  • 12:23:11highAS8068Phishing kit detected
  • 12:23:11highAS8075Outdated package CVE-hit
  • 12:23:11medAS8075Port scan / nmap
  • 12:23:11highAS13335WAF rule triggered (SQLi)
  • 12:23:11highAS15169Suspicious PowerShell exec
  • 12:23:11highAS14618WAF rule triggered (SQLi)

Muestra ilustrativa de eventos correlativos a operaciones reales.

Conformidad y auditoría

Normas internacionales, implementadas por quien realmente entiende.

Actuamos con auditores líderes certificados en las principales normas ISO. Diagnóstico, plan de adecuación, implementación, capacitación y auditoría interna.

ISO 9001
● certifiable

Gestión de la Calidad

Estandariza procesos, mejora la previsibilidad de entrega y fortalece la relación con clientes y proveedores.

ISO 14001
● certifiable

Gestión Ambiental

Establece controles para reducir el impacto ambiental y cumplir requisitos legales y contractuales cada vez más exigidos.

ISO 27001
● certifiable

Seguridad de la Información

Sistema de gestión de seguridad de la información (SGSI) que protege confidencialidad, integridad y disponibilidad de los datos.

ISO 22301
● certifiable

Continuidad de Negocio

Garantiza que tu empresa siga operando, o se recupere rápido, ante incidentes, desastres y crisis.

LGPD/GDPR y frameworks complementarios

Adecuamos tu empresa a las leyes de protección de datos y a frameworks de mercado: NIST CSF, CIS Controls, COBIT, ITIL y MITRE ATT&CK.

Casos de éxito

Resultados reales con clientes reales, divulgados bajo NDA.

Los casos a continuación reflejan entregas ejecutadas por el equipo RDMA. Identidades preservadas a pedido de los clientes.

Industria. Manufacturacase #01
Desafio

Ataque de ransomware con parálisis de planta y exigencia de rescate en criptomoneda.

Solução

Respuesta a incidentes, contención, restauración de backups inmutables, hardening, segmentación OT/IT e implantación de EDR/SOC 24/7.

Resultado

Operación restablecida en 36 horas, cero pago de rescate, reducción del 92% en superficie de ataque.

Salud. Red de clínicascase #02
Desafio

Necesidad de adecuación a LGPD e ISO 27001 bajo auditoría de operadora socia.

Solução

Diagnóstico de gaps, política de clasificación, control de acceso, cifrado en reposo, DPO tercerizado y capacitación corporativa.

Resultado

Certificación ISO 27001 obtenida en 9 meses, 100% de adherencia a requisitos de la operadora.

Retail. E-commercecase #03
Desafio

Picos de tráfico, caída de conversión y ausencia de visibilidad sobre fraudes y bots.

Solução

Reestructuración de red en la nube, WAF, CDN, anti-bot, dashboards ejecutivos en Power BI y gobierno de licenciamiento Microsoft.

Resultado

Latencia reducida en 58%, fraude por chargeback cayó 41% y ahorro del 22% en licencias.

Servicios financieros. Fintechcase #04
Desafio

Lanzamiento de nuevo producto exigía pentest profundo y revisión de arquitectura cloud antes del go-live regulatorio.

Solução

Pentest black-box y grey-box en API y app, revisión de IaC, threat modeling e implementación de Zero Trust en identidades.

Resultado

23 vulnerabilidades críticas mitigadas antes del go-live, aprobación regulatoria sin observaciones.

Capacitación

Capacitación que transforma equipos comunes en equipos preparados.

Contenido práctico, instructores con experiencia de campo y materiales alineados a tu operación. Modalidad in-company, remota o híbrida.

BÁSICO

Concientización en Seguridad

Cultura de seguridad para todo el personal: contraseñas, phishing, dispositivos personales, ingeniería social y uso responsable.

INTERMEDIÁRIO

Protección de Datos en la Práctica (LGPD/GDPR)

De la teoría legal a la operación diaria: bases legales, derechos del titular, incidentes y relación con autoridades.

AVANÇADO

Respuesta a Incidentes (CSIRT)

Cómo reconocer, contener, erradicar y recuperarse de incidentes. Tabletop exercises y playbooks personalizados.

INTERMEDIÁRIO

Phishing Simulado e Ingeniería Social

Campañas reales de simulación, métricas de madurez y plan de evolución basado en los resultados.

AVANÇADO

Hardening de Servidores y Endpoints

Aplicación práctica de baselines CIS, GPOs, políticas Intune y configuraciones seguras de Windows y Linux.

AUDITOR

ISO 27001, Implementación y Auditor Interno

De la declaración de aplicabilidad al ciclo de auditoría interna. Material y ejercicios alineados al cuerpo de conocimiento.

ADMIN

Microsoft 365 y Azure, Administración

Entra ID, Intune, Defender, Purview, Exchange Online, SharePoint y gobierno de tenant para administradores.

INTERMEDIÁRIO

Power BI y Análisis de Datos

Modelado dimensional, DAX, dashboards ejecutivos y cultura analítica para equipos operativos.

NOVO

IA Generativa para Empresas

Casos de uso reales, riesgos, política de uso, gobierno e implementación de copilots y agentes corporativos.

AVANÇADO

Gestión de Vulnerabilidades

Del scan al patch: priorización basada en riesgo, EPSS, CVSS, exposición y ventana de explotación.

BÁSICO

Ventas Consultivas en Tecnología

Para equipos comerciales y preventa: discovery, calificación, propuesta de valor técnica y cierre en ciclos largos.

Hablemos

Diagnóstico inicial gratuito. Sin compromiso, sin vueltas.

Cuéntanos brevemente tu escenario. En hasta un día hábil un especialista te contacta para entender el problema y proponer el próximo paso.

¿Prefieres otro canal?

contato@rdma.com.br
Centro Empresarial, São Caetano do Sul / SP, Brasil
Atención comercial: lun a vie, 9h a 18h (BRT)