Sobre nosotros
Triskel Security es la consultora boutique de seguridad ofensiva de Martin Vigo: consultoría dirigida por un sénior y respaldada por investigación original, ponencias en conferencias internacionales, credibilidad pública en los medios y credenciales como perito judicial. Trabajas directamente con el mismo experto, desde la definición del alcance hasta el debrief final.
Triskel Security se posiciona en torno a una idea sencilla: la misma persona que realiza el trabajo es también aquella cuya investigación se cita públicamente, a quien se invita a hablar internacionalmente y en quien se confía para explicar hechos técnicos en entornos legales.
La investigación de Martin sobre toma de control de cuentas, abuso del buzón de voz, debilidades en el restablecimiento de contraseñas y ecosistemas móviles no es un comentario genérico. Es trabajo ofensivo práctico que ha sido publicado, presentado y sometido a escrutinio público.
Los escenarios de conferencias, la prensa generalista y las apariciones en radio y televisión demuestran que su experiencia goza de confianza tanto entre audiencias técnicas como entre los medios que necesitan comentarios de ciberseguridad claros y precisos.
El valor para los clientes es directo: técnicas basadas en investigación, comunicación lista para directivos y un trabajo que sigue siendo dirigido personalmente en lugar de delegarse en equipos júnior.
Esa combinación importa porque es raro encontrar a un único profesional capaz de operar técnicamente, comunicar en público y, además, realizar trabajo de asesoría o pericial con el mismo nivel de credibilidad.
Fundador · Perito Judicial · Consultor de Seguridad Ofensiva
La investigación de Martin sobre toma de control de cuentas, abuso del buzón de voz, debilidades en el restablecimiento de contraseñas y ecosistemas móviles no es un comentario genérico. Es trabajo ofensivo práctico que ha sidoMartin Vigo es Red Teamer e investigador de seguridad con experiencia en Product Security e Ingeniería de Software. Fundó Triskel Security para ofrecer trabajo de seguridad ofensiva que sigue siendo dirigido por un sénior, técnicamente riguroso y directamente útil para quienes toman decisiones.
Su investigación pública abarca rutas de ataque de toma de control de cuentas, abuso del restablecimiento de contraseñas, debilidades de seguridad en el buzón de voz y vulnerabilidades del ecosistema móvil. Martin ha presentado este trabajo internacionalmente en conferencias como DEF CON, Black Hat, BSides Las Vegas, 35C3 y Ekoparty, y co-presenta el podcast español de ciberseguridad Tierra de Hackers.
Como Perito Judicial en España oficialmente habilitado, también emite informes periciales admisibles ante los tribunales para procedimientos judiciales relacionados con incidentes de ciberseguridad, evidencia digital y análisis de causalidad técnica.publicado, presentado y sometido a escrutinio público.
“Martin y Triskel Security expusieron rutas de ataque que nunca habíamos modelado. Su debrief ejecutivo cambió nuestra hoja de ruta de seguridad en una sola sesión.”
CISO · Grupo fintech global (anonimizado)
Co-presento Tierra de Hackers, un podcast de noticias de ciberseguridad en español centrado en las técnicas de los atacantes, los incidentes y la estrategia defensiva práctica. Es una parte visible de mi trabajo público y uno de los canales a través de los cuales comunico la seguridad a una audiencia amplia.
Proyectos de investigación, ponencias en conferencias y contribuciones prácticas a la comunidad de seguridad.
DEF CON 26 · Las Vegas · 2018
2018
DEF CON 27 Recon Village · Las Vegas · 2019
2019
martinvigo.com · Proyecto de investigación OSINT · 2020
2020
martinvigo.com · Investigación de seguridad en iOS · 2016
2016
Black Hat Europe · Amsterdam · 2015
2015
Ponencias en conferencias y análisis en profundidad disponibles en vídeo.
Ekoparty · Buenos Aires · 2016
35C3 · Leipzig · 2018
Ponencias en conferencias y análisis en profundidad disponibles en vídeo.
Marco de tácticas y técnicas de adversarios utilizado para estructurar y reportar todos los escenarios de Red Team
Penetration Testing Execution Standard, metodología para evaluaciones consistentes y exhaustivas
Pruebas de seguridad de aplicaciones web guiadas por la OWASP Testing Guide y la WSTG
Marco de Red Team ético basado en inteligencia de amenazas para proyectos del sector financiero
Contacto
Cuéntanos sobre tu organización y definiremos el proyecto adecuado.