Los equipos de producto necesitan evidencia de seguridad creíble, pero el scoping tradicional a menudo empieza con llamadas repetidas, límites vagos y riesgo de entrega. Los escáneres puros son más rápidos, pero dejan al comprador decidir qué salida es real y qué corregir primero.
Somos Kotav Labs.
Un laboratorio de seguridad independiente para equipos de producto de todo el mundo, con evaluaciones de alcance fijo, entrega orientada por automatización y revisión humana explícita.
Ex-CTIO de una empresa tecnológica multinacional. Construyó y lideró equipos de seguridad e ingeniería en cinco países. Ahora construye las herramientas de ciberseguridad que deseábamos que existieran cuando estábamos en el lado comprador.
Década en seguridad ofensiva en servicios financieros y healthtech. Lidera la supervisión de engagements, revisión manual de findings de argus y triaje final antes de la entrega.
Especialista en sistemas distribuidos con profunda experiencia en IA agéntica, protocolos MCP y plataformas seguras multi-tenant. Gestiona el producto argus y la infraestructura del portal Kotav.
Hacer que el trabajo serio de seguridad sea más fácil de comprar y entregar
Kotav productiza el trabajo entre esos extremos. Intake estructurado y Argus manejan tareas repetibles; el principal y especialistas seleccionados revisan hallazgos materiales y recomendaciones. El precio fijo viene del alcance fijo.
Principal-led. Specialist-backed.
Kotav es un laboratorio enfocado, no una gran consultora. La entrega core queda con el principal; especialistas verificados entran solo en alcances definidos que requieren experiencia adicional.
años de liderazgo CTIO
Tech multinacional, seguridad & ingeniería
habilidades de pentest entregadas
IDOR · AUTH · SSRF · XSS · CMDI · XXE · PATH · NOSQLi
marcos de cumplimiento
NIS2 · DORA · ISO 27001 · GDPR
evidencia alojada en la UE
Hetzner Alemania · términos de subencargados divulgados
Las personas detrás de la plataforma
Kotav es un laboratorio enfocado, no una gran consultora. La entrega core queda con el principal; especialistas verificados entran solo en alcances definidos que requieren experiencia adicional.
Fundador & CEO
Ex-CTIO de una empresa tecnológica multinacional. Construyó y lideró equipos de seguridad e ingeniería en cinco países. Ahora construye las herramientas de ciberseguridad que deseábamos que existieran cuando estábamos en el lado comprador.
Ingeniero de seguridad senior
Década en seguridad ofensiva en servicios financieros y healthtech. Lidera la supervisión de engagements, revisión manual de findings de argus y triaje final antes de la entrega.
Head of Platform
Especialista en sistemas distribuidos con profunda experiencia en IA agéntica, protocolos MCP y plataformas seguras multi-tenant. Gestiona el producto argus y la infraestructura del portal Kotav.
Cómo trabajamos
Empresa: Kotav International — business and assets, Lda. · Registrada en Portugal · NIF disponible bajo solicitud · Metodología: OWASP Testing Guide v4.2 · PTES · NIST SP 800-115
Firmado antes de empezar
Cada engagement comienza con un documento de Rules of Engagement firmado. Nunca analizamos un objetivo sin autorización documentada.
Pista de auditoría en cada acción
Cada solicitud HTTP, finding y llamada de herramienta se registra con marca de tiempo y hash SHA-256. Resistente a manipulaciones y exportable.
Evidencia alojada en la UE
La infraestructura de evaluación y la evidencia almacenada se alojan en Alemania. Los subencargados aprobados y las ubicaciones de procesamiento se divulgan por engagement. Eres propietario de cada artefacto entregado.
Por lo que nos comprometemos
Entrega rápida, escaneo más rápido
Nuestra cadencia por defecto es de 4–6 semanas por engagement. argus se ejecuta en horas, no en semanas. Priorizamos la acción y la evidencia, no las presentaciones.
Responsabilidad sobre el resultado
Cada engagement pagado tiene entregables, ventana de entrega y exclusiones definidos. Los alcances actuales de pentest incluyen un retest definido.
Eres propietario de la evidencia
Todos los findings, registros de auditoría, SARIF y guías de remediación son tuyos para siempre. Estándares abiertos. Sin vendor lock-in. Cambia de proveedor en cualquier momento.
Precios transparentes
Las tarifas iniciales publicadas y los límites de alcance hacen visible la frontera comercial antes de autorizar.
¿Quieres trabajar con nosotros? Ponte en contacto.
Ya sea que tengas un proyecto en mente o simplemente quieras explorar lo que es posible, nos encantaría escucharte.
Contáctanos