Inteligencia para anticipar.
Tecnología para proteger.

Desarrollamos plataformas de ciberseguridad e inteligencia para detectar exposición, investigar amenazas y reducir el riesgo antes de que se convierta en un incidente.

Nuestra tecnología

Productos construidos para ver
lo que otros no ven.

01

RIQSI

Cyber Intelligence, powered by AI.

Investiga infraestructura, exposición y amenazas mediante OSINT y análisis asistido por IA.

OSINTRECONTHREAT INTELAI
Explorar Riqsi
Riqsi — screenshot 1

Intelligence Layer

De señales dispersas
a decisiones de seguridad.

Riqsi investiga y correlaciona. Sentinel monitorea exposición. Nuestro equipo transforma esas señales en decisiones de seguridad.

SOURCES

Open web · APIs · Signals

SENTINEL

Exposure monitoring

RIQSI

Investigation · Context

ANALYSIS

Correlation · AI

ACTION

Decisions · Response

Security Services

Tecnología propia.
Criterio humano cuando importa.

Nuestros productos se complementan con operaciones de seguridad diseñadas para identificar vulnerabilidades, validar exposición y reducir riesgo real.

PENTESTING

Penetration Testing

Identificamos vulnerabilidades explotables en aplicaciones, APIs e infraestructura.

Ver servicio

RED TEAM

Red Team / Offensive Security

Simulamos escenarios adversarios para medir la capacidad real de detección y respuesta.

Ver servicio

INTELLIGENCE

Threat Intelligence

Investigamos actores, infraestructura adversaria y señales relevantes para tu organización.

Ver servicio

ASSESSMENT

Security Assessments

Evaluamos arquitectura, controles y exposición para priorizar el riesgo real.

Ver servicio

Probado en campo

Tecnología construida
para entornos reales.

Experiencia en campo

Client WorkMyWorkIn · Security Assessment
Josmell nos apoyó en la ejecución de diversas pruebas de ciberseguridad para nuestra plataforma, MyWorkIn. Destaco especialmente su transparencia y honestidad al comunicar los hallazgos, así como su enfoque directo y orientado a soluciones. Se involucró de inicio a fin en el proceso: desde las primeras pruebas, donde identificó vulnerabilidades clave, hasta las fases de re-testing, asegurando que cada issue fuera correctamente mitigado.
workin2
Santiago Franco Baanante

CTO & Co-Founder · MyWorkIn | MKN Technologies

Gallo Labs

Gallo Labs

Open

Google Dorks Database

955+ consultas organizadas para OSINT, investigación y seguridad ofensiva.

OSINTResearchPentesting
Explorar herramienta

Más research próximamente →

Nuestra historia

Construyendo inteligencia
desde Latinoamérica.

Gallo Security nació desde la práctica de la seguridad ofensiva y la investigación OSINT. Las herramientas que construimos para resolver problemas reales evolucionaron hasta convertirse en productos propios de ciberseguridad e inteligencia.

01/

SECURITY RESEARCH

Pentesting · OSINT · Threat Intelligence

02/

DORKMASTER AI

Primeras capacidades de investigación asistida por IA

03/

RIQSI

Cyber Intelligence Platform con IA

04/

SENTINEL

Continuous Exposure Intelligence

05/

GALLO SECURITY

Cybersecurity · Intelligence · AI

BUILT FROM OPERATIONS

Nuestros productos nacen de problemas encontrados en investigación y operaciones de seguridad reales.

BUILT IN LATAM

Contexto regional para una industria dominada por tecnología desarrollada fuera de Latinoamérica.

BUILT TO SCALE

Construimos productos e infraestructura que puedan crecer más allá de servicios individuales.

Fundado en Perú

Josmell Gallo · Founder & CEO

LinkedIn
Blog

Perspectivas desde el campo.

Artículos técnicos sobre pentesting, OSINT y threat intelligence desde Perú para LATAM.

Ver todos los artículos

Más de 100 cuentas de alto valor comprometidas en Instagram, incluyendo cuentas con millones de seguidores y valores de mercado en seis y siete cifras. El vector: prompt injection contra el bot de soporte de Instagram. La IA hacía exactamente lo que le pedían — sin verificar identidad.

Deface Perú comprometió infraestructura de la Dirección Nacional de Inteligencia del Perú vinculada a sistemas de monitoreo migratorio: 1,537,442 registros con identificación completa, domicilios, coordenadas GPS, estado migratorio y metadatos ArcGIS de ciudadanos venezolanos. Es la segunda intrusión documentada a la DINI en menos de un año.

Chronus Leaks publicó una base de datos del portal de convocatorias del Ministerio del Interior del Perú: más de 40,000 registros con nombre, DNI, RUC, domicilio, correo y celular de personas que aplicaron a trabajos en el Estado. No es una filtración de contraseñas — es una filtración de identidades con contexto laboral.

Trabajemos juntos

¿Qué necesitas resolver?

Productos, seguridad ofensiva o necesidades enterprise. Hablemos del enfoque adecuado para tu organización.

Plataformas

Explorar productos

Riqsi y Sentinel para inteligencia y exposición digital.

Ver productos
¿Prefieres contacto directo?WhatsApp

Construyamos una defensa más inteligente.