Ir al contenido
Operaciones Europeas de Berghem

Berilo

— Bérgamo, Italia

Seguridad Ofensiva Europea

Berilo es la subsidiaria europea de Berghem, con sede en Bérgamo, Italia. Llevamos más de dos décadas de experiencia en seguridad ofensiva al mercado europeo, con una metodología GDPR-first.

Nuestro equipo ofrece la misma profundidad de análisis técnico que protege a grandes instituciones financieras en todo el mundo, adaptada a los requisitos regulatorios y entornos empresariales europeos.

Metodología GDPR-First

Minimización de datos en todos los procesos de prueba
Manejo y almacenamiento de evidencia conforme a la UE
Integración de evaluación de impacto en la privacidad
Pruebas de seguridad bajo Artículo 32 del GDPR
Coordinación con el Delegado de Protección de Datos

Servicios

OWASP MASTG

Seguridad Mobile

Pruebas integrales de seguridad de aplicaciones móviles para plataformas Android e iOS.

OWASP WSTG

Seguridad de Aplicaciones Web

Pentests de aplicaciones web de alcance completo con análisis de lógica de negocio.

OWASP API Top 10

Pruebas de API

Evaluación de seguridad de API REST, GraphQL y SOAP con pruebas de autenticación.

NIST SP 800-115

Seguridad de Red

Pentests de infraestructura, validación de segmentación de red y seguridad inalámbrica.

PCI-DSS

PayHack

Pruebas de seguridad especializadas para sistemas de pago de procesadores de pagos y fintechs europeos.

OWASP LLM Top 10

Pentest de IA

Evaluación de seguridad de sistemas de IA/ML, aplicaciones LLM y agentes autónomos.

Testing Models

Modelos de Prueba

Black Box

Sin conocimiento previo — simula un atacante externo real sin información interna.

Gray Box

Conocimiento parcial — pruebas autenticadas con documentación limitada para equilibrar profundidad y realismo.

White Box

Acceso completo — revisión de código fuente y análisis de arquitectura para máxima cobertura de vulnerabilidades.

Preguntas Frecuentes

¿Qué es Berilo?
Berilo S.r.l. es la subsidiaria europea de Berghem, con sede en Bergamo, Italia. Establecida para servir al mercado europeo, Berilo ofrece seguridad de aplicaciones móviles, seguridad de aplicaciones web y servicios de seguridad de IA con metodología GDPR-first. Berilo combina los más de 20 años de experiencia en seguridad ofensiva de Berghem con un profundo entendimiento de los requisitos regulatorios europeos, proporcionando presencia local y soporte lingüístico para clientes italianos y europeos.
¿Berilo ofrece los mismos servicios que Berghem?
Berilo ofrece un subconjunto enfocado de los servicios de Berghem optimizado para el mercado europeo, incluyendo pruebas de seguridad de aplicaciones móviles (Android e iOS), pentests de aplicaciones web, evaluación de seguridad de API y servicios de seguridad de IA. Todas las pruebas siguen metodologías OWASP con atención específica a los requisitos de compliance GDPR. Los modelos de compromiso incluyen evaluaciones puntuales, pruebas continuas por suscripción y pruebas de seguridad integradas al desarrollo.
¿Berilo cumple con el GDPR?
Sí. Berilo opera con metodología GDPR-first, lo que significa que todos los procesos de prueba, manejo de datos e informes están diseñados desde la base para cumplir con las regulaciones europeas de protección de datos. Los datos de los clientes se procesan y almacenan dentro de la Unión Europea. Las prácticas de privacidad de Berilo están documentadas en la política de privacidad conjunta con Berghem, y la empresa está registrada bajo la legislación italiana con número de IVA 04689030163.
¿Qué idiomas soporta Berilo?
Berilo ofrece servicios en italiano e inglés, con soporte adicional disponible en portugués y español mediante coordinación con la sede de Berghem en São Paulo. Todos los entregables dirigidos al cliente — incluyendo informes, resúmenes ejecutivos y orientación de remediación — pueden producirse en el idioma preferido del cliente. Los hallazgos técnicos y descripciones de vulnerabilidades mantienen terminología estándar de la industria en inglés independientemente del idioma del informe.