Seguridad de identidad nativa del inquilino

Blindando la identidad en Workspace y 365 antes de que la brecha llegue a la bandeja de entrada.

USPhalanxSec audita, monitorea y refuerza inquilinos de Google Workspace y Microsoft 365 — cerrando brechas de OAuth, atendiendo phishing casi en tiempo real, y entregando a la dirección un informe que realmente entienden.

312inquilinos reforzados desde 2022
18 mintiempo medio de triaje de phishing
2,847permisos OAuth indebidos revocados
08:41:02Nuevo permiso OAuth solicita Drive.readonly — marcado para revisión
08:41:19MFA confirmado en 3 cuentas de administrador
08:42:04Cebo de phishing detectado en buzón finance@ — en cuarentena
08:42:47Regla de reenvío sospechosa eliminada de 1 buzón
08:43:15App heredada "QuickInvoicer" mantiene permiso Contacts.readwrite
08:44:02Tokens de sesión revocados para 1 empleado desvinculado

Fundada por quienes solían limpiar después de las brechas de inquilinos.

USPhalanxSec nació en 2021 cuando tres respondedores de incidentes se cansaron de llegar después de que el token OAuth ya había sido explotado. Ahora construimos las barreras antes, para que la llamada de las 2 a.m. no vuelva a ocurrir.

El equipo trabaja exclusivamente dentro de Google Workspace y Microsoft 365 — sin ruido genérico de SOC, sin plataformas de nube ajenas. Ese enfoque permite que un equipo de seis personas atienda a 47 organizaciones clientes sin perder detalle.

  • 01Socio de Google Cloud Identity desde 2022
  • 02Ex miembros de respuesta a incidentes de Microsoft en el equipo
  • 03Sede en Austin, TX, equipo remoto por diseño
Cobertura de inquilinos clientes96.4%

Porcentaje de buzones y permisos OAuth de clientes bajo monitoreo activo.

Permanencia media del contrato2.7 años

Los clientes suelen quedarse — el trabajo de gobernanza se acumula con el tiempo.

Incidentes escalados a brecha0

Ningún incidente de cliente ha escalado más allá de la contención desde 2022.

La identidad es el último perímetro que realmente importa. USPhalanxSec existe para asegurarse de que sea el que resista — incluso después de que la red, el dispositivo y la bandeja de entrada ya hayan sido sondeados.

Pilar 01

Gobernanza antes del crecimiento

Cada nueva app, permiso y unidad compartida se revisa contra una política vigente — no se descubre seis meses después durante una auditoría.

Pilar 02

Triaje a velocidad humana

El phishing no espera una revisión trimestral. Nuestro ciclo de triaje pasa del reporte a la contención en minutos, no en tickets.

Pilar 03

Informes que la dirección lee

Métricas de seguridad traducidas a lenguaje de junta directiva — riesgo reducido, exposición cerrada, dólares ahorrados.

Tres disciplinas, un solo perímetro de identidad.

Cada proyecto se ajusta a la superficie de riesgo real de su inquilino — no a una lista genérica.

Gobernanza de Identidad

Revisión continua de roles de administrador, unidades compartidas, membresías de grupos y acceso condicional en Google Workspace y Microsoft 365 — alineada a estándares de mínimo privilegio.

WorkspaceEntra IDAuditoría RBAC

Triaje de Phishing

Un canal de recepción monitoreado para cebos reportados con tiempos de respuesta medidos en minutos: análisis de encabezados, reputación del remitente, cuarentena del buzón y notificación al usuario.

Análisis de encabezadosCuarentenaCapacitación

Seguridad de Aplicaciones OAuth

Inventario y calificación de riesgo de cada app externa con acceso al inquilino, revocación de permisos inactivos o excesivos, y un flujo de aprobación para nuevas integraciones.

Revisión de permisosRevocación de accesoLista blanca de apps

Lo que llega a su bandeja el día 1.

Un extracto anonimizado de un formato real de informe ejecutivo mensual.

Informe Ejecutivo de Seguridad MensualInquilino de muestra · Período: 1–31 de agosto
Postura general: Estable
Reportes de phishing atendidos
214
-12% vs. julio
Permisos OAuth revocados
37
+9 vs. julio
Tiempo medio de triaje
17.4 min
-3.1 min vs. julio
Hallazgos abiertos
6
sin cambios
HallazgoSeveridadEstado
App OAuth "BudgetSync Pro" mantiene permiso inactivo Gmail.readwriteAltaRevocado
4 buzones sin aplicación de llave de hardwareMediaEn progreso
Unidad compartida "Contratos 2019" con acceso abierto por enlaceMediaRemediado
Cuenta de servicio heredada sin uso por 94 díasBajaMarcado
Regla de reenvío enrutando facturas a dominio externoAltaEliminado

Notas del analista

  • El volumen de phishing bajó tras el cebo de julio dirigido al equipo de cuentas por pagar — sin clics repetidos registrados.
  • Se recomienda aplicar lista blanca de apps en la unidad de finanzas antes del cierre de Q4.
  • Próxima revisión: rotar credenciales de cuentas de servicio marcadas como obsoletas.

Solicite la revisión de su inquilino.

Envíe un mensaje y un analista dará seguimiento dentro de un día hábil con los próximos pasos para una auditoría a medida.

Correocontact@usphalanxsec.com
Teléfono+1 (512) 555-0148
OficinaAustin, TX — equipo remoto

Chatee con un analista