// nosotros

Somos Kotav Labs.

Un laboratorio de seguridad independiente para equipos de producto de todo el mundo, con evaluaciones de alcance fijo, entrega orientada por automatización y revisión humana explícita.

Entrega rápida, escaneo más rápidoResponsabilidad sobre el resultadoEres propietario de la evidencia
KOTAV / LABSModelo operativo enfocado
01Fundador & CEO

Ex-CTIO de una empresa tecnológica multinacional. Construyó y lideró equipos de seguridad e ingeniería en cinco países. Ahora construye las herramientas de ciberseguridad que deseábamos que existieran cuando estábamos en el lado comprador.

02Ingeniero de seguridad senior

Década en seguridad ofensiva en servicios financieros y healthtech. Lidera la supervisión de engagements, revisión manual de findings de argus y triaje final antes de la entrega.

03Head of Platform

Especialista en sistemas distribuidos con profunda experiencia en IA agéntica, protocolos MCP y plataformas seguras multi-tenant. Gestiona el producto argus y la infraestructura del portal Kotav.

01
Firmado antes de empezar
02
Pista de auditoría en cada acción
03
Evidencia alojada en la UE
// misión

Hacer que el trabajo serio de seguridad sea más fácil de comprar y entregar

01

Los equipos de producto necesitan evidencia de seguridad creíble, pero el scoping tradicional a menudo empieza con llamadas repetidas, límites vagos y riesgo de entrega. Los escáneres puros son más rápidos, pero dejan al comprador decidir qué salida es real y qué corregir primero.

02

Kotav productiza el trabajo entre esos extremos. Intake estructurado y Argus manejan tareas repetibles; el principal y especialistas seleccionados revisan hallazgos materiales y recomendaciones. El precio fijo viene del alcance fijo.

// Modelo operativo enfocado

Principal-led. Specialist-backed.

Kotav es un laboratorio enfocado, no una gran consultora. La entrega core queda con el principal; especialistas verificados entran solo en alcances definidos que requieren experiencia adicional.

15+

años de liderazgo CTIO

Tech multinacional, seguridad & ingeniería

05

habilidades de pentest entregadas

IDOR · AUTH · SSRF · XSS · CMDI · XXE · PATH · NOSQLi

02

marcos de cumplimiento

NIS2 · DORA · ISO 27001 · GDPR

EU

evidencia alojada en la UE

Hetzner Alemania · términos de subencargados divulgados

// equipo

Las personas detrás de la plataforma

Kotav es un laboratorio enfocado, no una gran consultora. La entrega core queda con el principal; especialistas verificados entran solo en alcances definidos que requieren experiencia adicional.

01

Fundador & CEO

Ex-CTIO de una empresa tecnológica multinacional. Construyó y lideró equipos de seguridad e ingeniería en cinco países. Ahora construye las herramientas de ciberseguridad que deseábamos que existieran cuando estábamos en el lado comprador.

02

Ingeniero de seguridad senior

Década en seguridad ofensiva en servicios financieros y healthtech. Lidera la supervisión de engagements, revisión manual de findings de argus y triaje final antes de la entrega.

03

Head of Platform

Especialista en sistemas distribuidos con profunda experiencia en IA agéntica, protocolos MCP y plataformas seguras multi-tenant. Gestiona el producto argus y la infraestructura del portal Kotav.

// Responsabilidad

Cómo trabajamos

Empresa: Kotav International — business and assets, Lda. · Registrada en Portugal · NIF disponible bajo solicitud · Metodología: OWASP Testing Guide v4.2 · PTES · NIST SP 800-115

01

Firmado antes de empezar

Cada engagement comienza con un documento de Rules of Engagement firmado. Nunca analizamos un objetivo sin autorización documentada.

02

Pista de auditoría en cada acción

Cada solicitud HTTP, finding y llamada de herramienta se registra con marca de tiempo y hash SHA-256. Resistente a manipulaciones y exportable.

03

Evidencia alojada en la UE

La infraestructura de evaluación y la evidencia almacenada se alojan en Alemania. Los subencargados aprobados y las ubicaciones de procesamiento se divulgan por engagement. Eres propietario de cada artefacto entregado.

// valores

Por lo que nos comprometemos

01

Entrega rápida, escaneo más rápido

Nuestra cadencia por defecto es de 4–6 semanas por engagement. argus se ejecuta en horas, no en semanas. Priorizamos la acción y la evidencia, no las presentaciones.

02

Responsabilidad sobre el resultado

Cada engagement pagado tiene entregables, ventana de entrega y exclusiones definidos. Los alcances actuales de pentest incluyen un retest definido.

03

Eres propietario de la evidencia

Todos los findings, registros de auditoría, SARIF y guías de remediación son tuyos para siempre. Estándares abiertos. Sin vendor lock-in. Cambia de proveedor en cualquier momento.

04

Precios transparentes

Las tarifas iniciales publicadas y los límites de alcance hacen visible la frontera comercial antes de autorizar.

// hablemos

¿Quieres trabajar con nosotros? Ponte en contacto.

Ya sea que tengas un proyecto en mente o simplemente quieras explorar lo que es posible, nos encantaría escucharte.

Contáctanos
Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU