USPhalanxSec audita, monitorea y refuerza inquilinos de Google Workspace y Microsoft 365 — cerrando brechas de OAuth, atendiendo phishing casi en tiempo real, y entregando a la dirección un informe que realmente entienden.
USPhalanxSec nació en 2021 cuando tres respondedores de incidentes se cansaron de llegar después de que el token OAuth ya había sido explotado. Ahora construimos las barreras antes, para que la llamada de las 2 a.m. no vuelva a ocurrir.
El equipo trabaja exclusivamente dentro de Google Workspace y Microsoft 365 — sin ruido genérico de SOC, sin plataformas de nube ajenas. Ese enfoque permite que un equipo de seis personas atienda a 47 organizaciones clientes sin perder detalle.
Porcentaje de buzones y permisos OAuth de clientes bajo monitoreo activo.
Los clientes suelen quedarse — el trabajo de gobernanza se acumula con el tiempo.
Ningún incidente de cliente ha escalado más allá de la contención desde 2022.
La identidad es el último perímetro que realmente importa. USPhalanxSec existe para asegurarse de que sea el que resista — incluso después de que la red, el dispositivo y la bandeja de entrada ya hayan sido sondeados.
Cada nueva app, permiso y unidad compartida se revisa contra una política vigente — no se descubre seis meses después durante una auditoría.
El phishing no espera una revisión trimestral. Nuestro ciclo de triaje pasa del reporte a la contención en minutos, no en tickets.
Métricas de seguridad traducidas a lenguaje de junta directiva — riesgo reducido, exposición cerrada, dólares ahorrados.
Cada proyecto se ajusta a la superficie de riesgo real de su inquilino — no a una lista genérica.
Revisión continua de roles de administrador, unidades compartidas, membresías de grupos y acceso condicional en Google Workspace y Microsoft 365 — alineada a estándares de mínimo privilegio.
Un canal de recepción monitoreado para cebos reportados con tiempos de respuesta medidos en minutos: análisis de encabezados, reputación del remitente, cuarentena del buzón y notificación al usuario.
Inventario y calificación de riesgo de cada app externa con acceso al inquilino, revocación de permisos inactivos o excesivos, y un flujo de aprobación para nuevas integraciones.
Un extracto anonimizado de un formato real de informe ejecutivo mensual.
| Hallazgo | Severidad | Estado |
|---|---|---|
| App OAuth "BudgetSync Pro" mantiene permiso inactivo Gmail.readwrite | Alta | Revocado |
| 4 buzones sin aplicación de llave de hardware | Media | En progreso |
| Unidad compartida "Contratos 2019" con acceso abierto por enlace | Media | Remediado |
| Cuenta de servicio heredada sin uso por 94 días | Baja | Marcado |
| Regla de reenvío enrutando facturas a dominio externo | Alta | Eliminado |
Envíe un mensaje y un analista dará seguimiento dentro de un día hábil con los próximos pasos para una auditoría a medida.