Cómo Telefónica pasó de una semana a un día y medio por evaluación de seguridad con Strike
Telefónica necesitaba una forma más rápida de realizar evaluaciones de seguridad ofensivas en equipos con distintos niveles de experiencia y una superficie de ataque cada vez mayor. Descubra cómo Strike ayudó a que su validación de seguridad fuera más ágil, accesible y confiable.

Seguridad que impulsa el negocio.
HASTA
más rápido por ejercicio de Threat Emulation.
HASTA
menos tiempo de trabajo frente al proceso manual habitual.
ISO 27001, SOC 2 Type II, HIPAA: 1
La seguridad de la información de Strike, certificada.
Telefónica es una de las compañías de telecomunicaciones más grandes del mundo, con presencia en más de doce países y una infraestructura tecnológica de escala enterprise. Su equipo interno de Red Team gestiona entre 10 y 15 ejercicios de pentesting por semana sobre un universo amplio de activos, que van desde plataformas expuestas a internet hasta sistemas internos críticos.
Industria: telecomunicaciones, escala enterprise multinacional.
Producto: servicios de telecomunicaciones (telefonía móvil y fija, internet y conectividad) para consumidores y empresas.
Contexto y desafíos
El equipo de Red Team de Telefónica opera con un flujo constante de solicitudes de testing sobre activos web, APIs y flujos de autenticación críticos: entre 10 y 15 ejercicios por semana. El desafío no era la falta de metodología, sino la velocidad y la accesibilidad: los ejercicios manuales tomaban entre una semana y una semana y media de punta a punta, y las herramientas que usaban exigían instalación compleja y perfiles senior para operar sin fricciones, algo difícil de sostener en un equipo que incluye practicantes y analistas en formación.
La necesidad era clara: automatizar el testing sin perder profundidad, y sin que cada ejercicio dependiera de que un perfil senior estuviera disponible para correrlo.
Trabajando con Strike
[1] La velocidad que cambia la ecuación
La razón de fondo para probar Strike fue alinear la operación de seguridad con la lógica de automatización que Telefónica ya venía aplicando en otras áreas del negocio.
"Aquí en seguridad, al menos en Telefónica, estamos buscando siempre la mejora continua con inteligencia artificial, automatizar cualquier proceso repetitivo que nos quite bastante tiempo. Cuando nos mencionaron Strike con inteligencia artificial, dijimos: hay que aprovecharlo."
Jean Carlo Rosas, Coordinador de Red Team en Telefónica
Esa lógica se confirmó en la primera evaluación. Telefónica obtuvo resultados equivalentes a los de su proceso manual habitual, pero en una fracción del tiempo, lo que normalmente tomaba una semana o semana y media se resolvió en 36 horas.
Esa velocidad es consecuencia de que las pruebas de Threat Emulation corren de forma automatizada y continua, sin depender de la disponibilidad de un perfil senior para cada ejercicio: el equipo puede lanzar una emulación, dejarla correr, y recibir resultados sin bloquear su operación diaria.
[2] Plataforma accesible para todo el equipo
Uno de los hallazgos más valorados fue que Strike democratiza la ejecución del pentesting dentro del equipo. A diferencia de herramientas que requieren conocimiento técnico avanzado para su instalación y uso, Strike permitió que perfiles junior pudieran operar la plataforma de forma autónoma.
"No necesitas tener mucho conocimiento de tecnología para poder hacer los ejercicios. Eso es un gran apoyo porque yo al menos trabajo con practicantes."
Jean Carlo Rosas, Coordinador de Red Team en Telefónica
Esto tiene un impacto directo en la capacidad operativa del equipo, que en lugar de concentrar la ejecución en los perfiles más senior, el trabajo puede distribuirse sin sacrificar calidad ni requerir onboarding técnico extenso.
[3] Confianza en el manejo de la información
En un contexto enterprise, la pregunta de dónde queda la información sensible no es menor. Telefónica destacó que Strike genera una confianza que otras herramientas del mercado no lograron transmitir.
"Con esta plataforma tenemos la confianza de que la información se queda con ustedes. Y si encuentran cosas, tal vez no a la profundidad que llegó un humano, pero en general es una buena herramienta."
Jean Carlo Rosas, Coordinador de Red Team en Telefónica
Ese punto de confianza fue determinante frente a otras soluciones evaluadas, donde la falta de claridad sobre el manejo de datos generaba dudas sobre a dónde iba la información de los activos testeados.
[4] Proceso de migración acompañado
La migración a la nueva plataforma se realizó con un acompañamiento del equipo de Customer Success. El proceso incluyó sesiones de explicación y onboarding para distintos perfiles dentro de Telefónica, primero para el responsable operativo de la plataforma, luego para otra persona del equipo y finalmente para el jefe del área. Lo que ayudó a resolver dudas durante la transición y avanzar sin depender únicamente de documentación técnica o capacitación autoguiada.
"Desde el momento en que nos invitaron a la migración, desde el momento en que hicieron juntas para explicarnos paso a paso... esa paciencia que nos han tenido. Todo perfecto, nada que decir."
Jean Carlo Rosas, Coordinador de Red Team en Telefónica
En un contexto donde Telefónica gestiona entre 10 y 15 ejercicios de testing por semana sobre una infraestructura de escala enterprise, Strike le permitió reducir drásticamente los tiempos de ejecución, distribuir la operación entre perfiles de distinto seniority y ganar confianza en el manejo de información sensible. El diferencial más claro fue la velocidad: evaluaciones que antes tomaban entre una semana y una semana y media hoy se resuelven en 36 horas, con resultados equivalentes y sin requerir conocimiento técnico avanzado para operar la plataforma.
Así es como funciona la Validación Híbrida Continua de Strike en la práctica, automatización que corre al ritmo del negocio, sin resignar confianza ni calidad.