Inicio / Seguridad operativa

Anticipe las amenazas, ponga a prueba a sus equipos

CTI, OSINT, simulación de phishing — herramientas ofensivas y defensivas integradas para una postura de seguridad proactiva.

Vigile las amenazas en tiempo real

Galea integra un motor CTI que correlaciona automáticamente las amenazas emergentes con sus activos declarados. Recibirá alertas en tiempo real cuando una vulnerabilidad o una campaña de ataque le afecte directamente.

Alertas CVE contextualizadas

Las nuevas CVE se correlacionan automáticamente con las aplicaciones declaradas en su inventario. Solo recibe alertas si le afectan.

Vigilancia de la dark web (módulo CTI Pro)

Detección de credenciales filtradas, menciones de su empresa en foros underground, alertas de paste sites.

Flujos Threat Intel premium

Integración de conectores Threat Intel estándar: CERT-FR, AlienVault OTX, MISP. Indicadores de compromiso (IoC) correlacionados con sus activos.

Informes mensuales de amenazas

Síntesis mensual de las amenazas relevantes para su sector. Tendencias, campañas activas y recomendaciones a medida.

CTI — Alertas recientes
!
CVE-2026-1234 — Apache Struts Crítica — Afecta a su ERP Finanzas (Struts 2.5)
Crítica
!
Campaña APT29 — Phishing Microsoft 365 Su correo Teams está en el ámbito objetivo
Elevada
CVE-2026-5678 — OpenSSL Su versión no se ve afectada (3.2.1)
OK

Su huella digital vista por un atacante

El OSINT (Open Source Intelligence) automatizado de Galea escanea de forma continua su exposición en Internet. Subdominios olvidados, servicios abiertos, credenciales en filtraciones de datos: todo lo que un atacante encontraría en la fase de reconocimiento.

Escaneo de subdominios y servicios

Descubrimiento automático de todos sus subdominios, puertos abiertos y servicios expuestos en Internet.

Detección de credenciales filtradas

Vigilancia de bases de datos de brechas (breaches). Alerta si correos @sudominio.es aparecen en una filtración.

Menciones en foros

Vigilancia de foros underground, paste sites y canales de Telegram para detectar menciones de su organización.

Puntuación de exposición externa

Nota global de su exposición digital, con tendencia mensual y comparación sectorial.

OSINT — Puntuación de exposición
B+ Exposición
Subdominios
12
Credenciales filtradas
3
Puertos abiertos
7
Menciones en foros
0
P. PHISHIA phishia.fr ↗

Simulación de phishing y sensibilización

Ponga a prueba la vigilancia de sus colaboradores con campañas de phishing realistas. Los resultados se integran directamente en su registro de riesgos de Galea.

50+ plantillas realistas

Microsoft 365, DHL, LinkedIn, notificaciones de RR. HH., restablecimientos de contraseña. Plantillas adaptadas al mercado europeo.

Puntuación por equipo

Tasa de apertura, de clic y de envío. Progreso individual y colectivo durante 12 meses, con comparativas sectoriales.

Sensibilización automática

Los empleados que hacen clic reciben de inmediato un microcurso de formación. Gamificación y progreso integrados.

Integración GRC nativa

Los resultados de Phishia alimentan el riesgo «sensibilización» en su registro Galea. La puntuación de riesgo se actualiza automáticamente.

Informe de campaña en PDF

Informe ejecutivo con resumen, estadísticas detalladas, recomendaciones y evolución entre campañas. Listo para su comité de dirección.

Importación desde Active Directory

Importe su directorio mediante CSV o conecte Azure AD / Google Workspace. Grupos y equipos preconfigurados.

Phishia está disponible como módulo de Galea (+300 €/mes) o de forma autónoma en phishia.fr

Evalúe la seguridad de sus proveedores

La cadena de suministro es el eslabón débil de la ciberseguridad. NIS2 impone explícitamente la gestión de los riesgos de terceros. Galea automatiza la evaluación y el seguimiento de sus subcontratistas críticos.

Cuestionarios automatizados

Envío automático de cuestionarios ISO 27001 / NIS2 a sus proveedores. Recordatorios programados y puntuación automática de las respuestas.

Puntuación y clasificación

Puntuación de riesgo por proveedor (A a E). Clasificación por criticidad: estratégico, importante, estándar.

Vigilancia continua

Alertas cuando uno de sus proveedores se ve implicado en un incidente de seguridad. Correlación con los flujos CTI.

Informe de cadena de suministro NIS2

Documentación de su gestión de riesgos de terceros, lista para las auditorías NIS2 y las certificaciones ISO 27001.

TPRM — Proveedores
A
Centro de datos europeo certificado Proveedor de alojamiento — Puntuación 92/100 — Auditado el 15/01/2026
Conforme
B
Proveedor XYZ Desarrollo — Puntuación 67/100 — En espera de respuesta
Parcial
D
SaaS externo Analítica — Puntuación 34/100 — No conforme con NIS2
Riesgo

Optimice su cobertura de seguro

Las aseguradoras exigen cada vez más información sobre su postura de seguridad. Galea genera automáticamente los expedientes de suscripción con todos los datos que necesita su corredor.

Expediente de suscripción automático

Informe de madurez cibernética, medidas de seguridad implantadas, plan de remediación, historial de incidentes — todo en un PDF.

Cálculo del riesgo residual

Tras el tratamiento de los riesgos, Galea calcula su riesgo residual. Un argumento de negociación con su aseguradora.

ROI de las medidas de seguridad

Demuestre a su dirección el retorno de la inversión de cada medida: reducción de la ALE frente al coste de la medida.

Módulos SecOps — a la carta

CTI
CTI Pro

Dark web, conectores Threat Intel, alertas sectoriales

+450 €/mes
OSI
OSINT completo

Exposición digital, credenciales filtradas

+300 €/mes
PHI
Phishia

Simulación de phishing, sensibilización

+300 €/mes
TPR
TPRM

Cuestionarios, puntuación de proveedores

+390 €/mes
ASS
Ciberseguro

Expedientes de suscripción, madurez

+150 €/mes

Todos los módulos están incluidos en el plan Advanced. Ver las tarifas completas →

Proteja su organización de forma proactiva

Demostración de 30 minutos, sin compromiso.

Solicitar una demostración
Prueba gratuita — Sin tarjeta de crédito

¿Listo para proteger su organización?

Únase a las empresas que confían en Galea para liderar su ciber-resiliencia. Demo de 30 minutos.

¿Ya es cliente? Ir a la plataforma