Inteligencia para anticipar.
Tecnología para proteger.
Desarrollamos plataformas de ciberseguridad e inteligencia para detectar exposición, investigar amenazas y reducir el riesgo antes de que se convierta en un incidente.
Nuestra tecnología
Productos construidos para ver
lo que otros no ven.
01
RIQSI
Cyber Intelligence, powered by AI.
Investiga infraestructura, exposición y amenazas mediante OSINT y análisis asistido por IA.

Intelligence Layer
De señales dispersas
a decisiones de seguridad.
Riqsi investiga y correlaciona. Sentinel monitorea exposición. Nuestro equipo transforma esas señales en decisiones de seguridad.
SOURCES
Open web · APIs · Signals
SENTINEL
Exposure monitoring
RIQSI
Investigation · Context
ANALYSIS
Correlation · AI
ACTION
Decisions · Response
SOURCES
Open web · APIs · Signals
SENTINEL
Exposure monitoring
RIQSI
Investigation · Context
ANALYSIS
Correlation · AI
ACTION
Decisions · Response
Security Services
Tecnología propia.
Criterio humano cuando importa.
Nuestros productos se complementan con operaciones de seguridad diseñadas para identificar vulnerabilidades, validar exposición y reducir riesgo real.
PENTESTING
Penetration Testing
Identificamos vulnerabilidades explotables en aplicaciones, APIs e infraestructura.
Ver servicioRED TEAM
Red Team / Offensive Security
Simulamos escenarios adversarios para medir la capacidad real de detección y respuesta.
Ver servicioINTELLIGENCE
Threat Intelligence
Investigamos actores, infraestructura adversaria y señales relevantes para tu organización.
Ver servicioASSESSMENT
Security Assessments
Evaluamos arquitectura, controles y exposición para priorizar el riesgo real.
Ver servicioProbado en campo
Tecnología construida
para entornos reales.
Experiencia en campo
Josmell nos apoyó en la ejecución de diversas pruebas de ciberseguridad para nuestra plataforma, MyWorkIn. Destaco especialmente su transparencia y honestidad al comunicar los hallazgos, así como su enfoque directo y orientado a soluciones. Se involucró de inicio a fin en el proceso: desde las primeras pruebas, donde identificó vulnerabilidades clave, hasta las fases de re-testing, asegurando que cada issue fuera correctamente mitigado.
Nuestra historia
Construyendo inteligencia
desde Latinoamérica.
Gallo Security nació desde la práctica de la seguridad ofensiva y la investigación OSINT. Las herramientas que construimos para resolver problemas reales evolucionaron hasta convertirse en productos propios de ciberseguridad e inteligencia.
SECURITY RESEARCH
Pentesting · OSINT · Threat Intelligence
DORKMASTER AI
Primeras capacidades de investigación asistida por IA
RIQSI
Cyber Intelligence Platform con IA
SENTINEL
Continuous Exposure Intelligence
GALLO SECURITY
Cybersecurity · Intelligence · AI
BUILT FROM OPERATIONS
Nuestros productos nacen de problemas encontrados en investigación y operaciones de seguridad reales.
BUILT IN LATAM
Contexto regional para una industria dominada por tecnología desarrollada fuera de Latinoamérica.
BUILT TO SCALE
Construimos productos e infraestructura que puedan crecer más allá de servicios individuales.
Fundado en Perú
Josmell Gallo · Founder & CEO
Perspectivas desde el campo.
Artículos técnicos sobre pentesting, OSINT y threat intelligence desde Perú para LATAM.
Ver todos los artículosMás de 100 cuentas de alto valor comprometidas en Instagram, incluyendo cuentas con millones de seguidores y valores de mercado en seis y siete cifras. El vector: prompt injection contra el bot de soporte de Instagram. La IA hacía exactamente lo que le pedían — sin verificar identidad.
Deface Perú comprometió infraestructura de la Dirección Nacional de Inteligencia del Perú vinculada a sistemas de monitoreo migratorio: 1,537,442 registros con identificación completa, domicilios, coordenadas GPS, estado migratorio y metadatos ArcGIS de ciudadanos venezolanos. Es la segunda intrusión documentada a la DINI en menos de un año.
Chronus Leaks publicó una base de datos del portal de convocatorias del Ministerio del Interior del Perú: más de 40,000 registros con nombre, DNI, RUC, domicilio, correo y celular de personas que aplicaron a trabajos en el Estado. No es una filtración de contraseñas — es una filtración de identidades con contexto laboral.
Trabajemos juntos
¿Qué necesitas resolver?
Productos, seguridad ofensiva o necesidades enterprise. Hablemos del enfoque adecuado para tu organización.
