Cómo Patria pasó de evaluaciones de seguridad de diez días a dos o tres con Strike.

Patria necesitaba una forma más rápida y escalable de realizar evaluaciones de seguridad sobre una superficie de ataque en crecimiento de aplicaciones, APIs, ETLs y entornos cloud. Descubrí cómo Strike ayudó a que su validación de seguridad sea más rápida, preventiva y abarcativa.

Cliente
Patria
Fecha
September 30, 2026
Industria
Finanzas
País
Brasil

Seguridad que impulsa el negocio.

Más rápico

[01]
4.2x

Para completar evaluaciones de seguridad.

Más preciso

[02]
97%

Con posibilidad de agregar contexto a cada asset.

Retesting automático

[03]
24/7

Ningún fix queda sin validar.

Acerca de Patria

Patria es una gestora de activos alternativos con más de 35 años de trayectoria en América Latina, presencia global y ocho líneas de negocio activas, de private equity a infraestructura y gestión patrimonial.

Industria: Servicios financieros / gestión de activos alternativos

Producto: Soluciones de inversión en mercados privados y gestión patrimonial

‍

Contexto y desafíos

Patria atravesaba una evolución en su forma de trabajo, con más iniciativas tecnológicas, desarrollo interno y nuevos activos que requerían evaluación de seguridad. El desafío era escalar la validación de aplicaciones, APIs, ETLs y entornos cloud sin transformarse en un cuello de botella para el negocio.

Muchas iniciativas llegaban correctamente resueltas desde lo funcional, pero sin una revisión de seguridad equivalente. Además, Patria buscaba ampliar la mirada más allá de los activos expuestos públicamente, incorporando también desarrollos y entornos internos dentro de su estrategia de validación.

Frente a una superficie de ataque en expansión y una necesidad creciente de velocidad, Patria necesitaba un enfoque que combinara automatización, visibilidad continua y expertise especializado para detectar y priorizar vulnerabilidades de forma más preventiva.

La necesidad era clara: escalar las evaluaciones de seguridad para acompañar el ritmo de nuevas iniciativas, reducir los tiempos de respuesta y ampliar la cobertura sobre una superficie de ataque cada vez más dinámica.

‍

Trabajando con Strike

[1] La velocidad que cambia la ecuación

La mejora más concreta fue la reducción de los tiempos de evaluación: procesos que antes podían tomar alrededor de diez días hoy se resuelven en dos o tres. Eso representa una reducción de hasta 80% en el tiempo necesario para completar una evaluación.

"Lo que antes demoraba diez días en promedio, hoy día lo saco en dos, tres días. Mejoré los tiempos de respuesta y es mucho más preventivo."
Sebastián Zuloaga Araya
‍
Cyber Security Architect en Patria

Más allá de la eficiencia operativa, el impacto está en la capacidad de responder al ritmo del negocio. Al acortar los ciclos de evaluación, Patria puede incorporar seguridad más temprano en nuevas iniciativas, acelerar la devolución a equipos técnicos y avanzar hacia una postura más preventiva.

Esa velocidad no es casual: es consecuencia de que las pruebas corren de forma continua en lugar de en corridas puntuales, y de que el retesting de un hallazgo puntual no depende de esperar a la próxima corrida completa.

En el modelo de Strike, ese mecanismo de reverificación está diseñado para resolverse en minutos, no en días, lo que ayuda a explicar por qué un ciclo que antes tomaba diez días hoy se resuelve en dos o tres.

El resultado: Menos espera para obtener visibilidad, mejores tiempos de respuesta y una mayor capacidad para acompañar una superficie de ataque en crecimiento.

‍

[2] Ampliar la seguridad más allá del perímetro

Patria identificó que limitar las evaluaciones a activos expuestos a Internet deja fuera riesgos relevantes. Aplicaciones internas, entornos de desarrollo y nuevos servicios también pueden ampliar la superficie de ataque, especialmente a medida que crecen las iniciativas tecnológicas.

"Esa respuesta a mí me quita el sueño en la noche, porque eso es falso.""Yo puedo ver casi en tiempo real mis brechas de seguridad."
Sebastián Zuloaga Araya
‍
Cyber Security Architect en Patria

La necesidad era ganar visibilidad sobre esos activos y no depender de supuestos de exposición para decidir qué revisar. Con Strike, Patria destacó una mayor capacidad para identificar brechas con rapidez y avanzar hacia una estrategia de validación más continua.

Esto conecta directo con el módulo Live Asset Radar de Strike, que mapea la superficie de ataque de forma continua, combinando el descubrimiento automático de activos externos (dominios, subdominios, APIs) con integración directa a los entornos cloud del cliente, para que un activo no necesite estar públicamente expuesto para entrar al radar de seguridad.

El resultado: Una mirada de seguridad más amplia, que ayuda a priorizar riesgos antes de que se conviertan en incidentes.
‍

[3] De assets aislados a evaluaciones con contexto

Más allá de los resultados, Patria destacó mejoras en la experiencia operativa de la plataforma. La configuración de cada evaluación y la posibilidad de incorporar contexto y documentación técnica facilitaron la preparación de pruebas sobre distintos activos.

"La parte de configuración para mí mejoró. Hoy le hago un contexto, que antes no lo tenía, eso también ayuda bastante. Me parece super bien eso, consérvenlo."
Sebastián Zuloaga Araya
‍
Cyber Security Architect en Patria

El Asset Context de Strike es el campo de configuración donde cada cliente describe qué hace el activo, cómo se usa y por qué es crítico para el negocio. Esto permite sumar documentación técnica directamente a esa evaluación: specs de API (Postman, Swagger/OpenAPI), diagramas de flujo, JSON, imágenes.

No se trata de un campo de texto libre aislado, es el insumo que el Threat Emulation Engine usa para priorizar qué probar en cada corrida, en lugar de partir de cero cada vez. Por eso, cuanta más documentación técnica carga el cliente, mejor calibrado comienza a trabajar el motor de emulación.

El resultado: Menos fricción al iniciar evaluaciones y más contexto para que las pruebas sean relevantes desde el comienzo.

‍

Patria necesitaba acompañar una operación con más activos, iniciativas internas y necesidades de validación de seguridad sin frenar al negocio. Strike le permitió ganar velocidad, mejorar tiempos de respuesta y adoptar un enfoque más preventivo. El equipo destacó la posibilidad de sumar contexto y documentación técnica a cada evaluación, junto con una configuración más ágil. El impacto más concreto fue en tiempos: evaluaciones que antes demoraban alrededor de diez días hoy pueden resolverse en dos o tres, con mayor visibilidad sobre brechas de seguridad.

‍

Ver caso previo
Ver próximo caso
Hablemos de su industria

Descubre lo que Strike puede hacer por tu empresa

Hemos ayudado a empresas de tecnología financiera, atención médica, seguros y más allá a crear sistemas de seguridad más sólidos. Exploremos cómo nuestro enfoque ofensivo puede funcionar para usted.

Manufactura

Energía

Telecomunicaciones

Tecnología

Finanzas

Salud