{
  "organization": {
    "name": "Krill Security",
    "tagline": "Beyond Defense",
    "tagline_es": "Más Allá de la Defensa",
    "description": "Krill Security is a cybersecurity company based in Buenos Aires, Argentina. Its platform is powered by autonomous AI agents that discover an organization's assets, find vulnerabilities, exploit them in a controlled environment, and prioritize findings with remediation guidance. Unlike a traditional scanner, the agents reason about the target and chain vulnerabilities together, validating every finding with real exploitation evidence. The platform also measures how the security posture of the organization and of each application evolves over time.",
    "description_es": "Krill Security es una empresa de ciberseguridad con sede en Buenos Aires, Argentina. Su plataforma está impulsada por agentes de IA autónomos que descubren los activos de la organización, encuentran vulnerabilidades, las explotan en un entorno controlado y priorizan los hallazgos con recomendaciones de remediación. A diferencia de un scanner tradicional, los agentes razonan sobre el objetivo y encadenan vulnerabilidades, validando cada hallazgo con evidencia real de explotación. La plataforma además mide cómo evoluciona la postura de seguridad de la organización y de cada aplicación a lo largo del tiempo.",
    "founded": "2024",
    "location": "Buenos Aires, Argentina",
    "contact": {
      "email": "hello@krillsecurity.com",
      "website": "https://krillsecurity.com",
      "website_en": "https://krillsecurity.com/en",
      "website_es": "https://krillsecurity.com/es"
    },
    "social_media": {
      "linkedin": "https://www.linkedin.com/company/krill-security",
      "twitter": "https://twitter.com/krillsecurity",
      "instagram": "https://instagram.com/krillsecurity",
      "youtube": "https://youtube.com/@krillsecurity"
    }
  },
  "services": [
    {
      "name": "Agentic Asset Discovery",
      "category": "Attack Surface Management",
      "category_es": "Gestión de Superficie de Ataque",
      "description": "Automatically identifies domains, subdomains, applications, APIs, services, and other exposed assets, giving complete visibility of the attack surface from a single place. Detects shadow IT and keeps a live inventory as infrastructure changes, without relying on manual inventories.",
      "description_es": "Identifica automáticamente dominios, subdominios, aplicaciones, APIs, servicios y otros activos expuestos, dando visibilidad completa de la superficie de ataque desde un único lugar. Detecta Shadow IT y mantiene un inventario vivo a medida que cambia la infraestructura, sin depender de inventarios manuales.",
      "key_features": [
        "Continuous automatic discovery of exposed assets",
        "Shadow IT and forgotten asset detection",
        "Centralized, always-current asset inventory",
        "Coverage across web, APIs, cloud, on-premise, repositories and more"
      ],
      "key_features_es": [
        "Descubrimiento automático y continuo de activos expuestos",
        "Detección de Shadow IT y activos olvidados",
        "Inventario de activos centralizado y siempre actualizado",
        "Cobertura de web, APIs, cloud, on-premise, repositorios y más"
      ],
      "url": "https://krillsecurity.com/en/asset-discovery",
      "url_es": "https://krillsecurity.com/es/asset-discovery"
    },
    {
      "name": "Agent Code Review",
      "category": "Static Application Security Testing",
      "category_es": "Análisis Estático de Seguridad de Aplicaciones",
      "description": "AI agents analyze the repository line by line, detecting security vulnerabilities, exposed secrets, bad practices, and dependencies with known vulnerabilities before they reach production. Agents understand data flow and business logic rather than matching isolated patterns.",
      "description_es": "Agentes de IA que analizan el repositorio línea por línea, detectando vulnerabilidades de seguridad, secretos expuestos, malas prácticas y dependencias con vulnerabilidades conocidas antes de que lleguen a producción. Los agentes comprenden el flujo de datos y la lógica de negocio en lugar de buscar patrones aislados.",
      "key_features": [
        "Semantic code analysis, not pattern matching",
        "Exposed credentials, API keys and token detection",
        "Dependency analysis with safe upgrade suggestions",
        "Integrates with GitHub, GitLab and Bitbucket"
      ],
      "key_features_es": [
        "Análisis semántico del código, no coincidencia de patrones",
        "Detección de credenciales, API keys y tokens expuestos",
        "Análisis de dependencias con sugerencias de actualización segura",
        "Se integra con GitHub, GitLab y Bitbucket"
      ],
      "url": "https://krillsecurity.com/en/code-review",
      "url_es": "https://krillsecurity.com/es/code-review"
    },
    {
      "name": "Agentic Penetration Testing",
      "category": "AI-Driven Offensive Security",
      "category_es": "Seguridad Ofensiva con IA",
      "description": "Agents run penetration tests autonomously, identifying attack paths, chaining vulnerabilities, and attempting to exploit them in a controlled environment to reveal how an attacker would compromise the assets. Continuous coverage removes the exposure gaps left between periodic pentests.",
      "description_es": "Agentes que ejecutan pruebas de penetración de forma autónoma, identificando rutas de ataque, encadenando vulnerabilidades e intentando explotarlas en un entorno controlado para revelar cómo un atacante comprometería los activos. La cobertura continua elimina las ventanas de exposición que quedan entre pentests periódicos.",
      "key_features": [
        "Continuous testing instead of point-in-time assessments",
        "Autonomous reasoning through multi-step exploit chains",
        "Validated exploitation with working proof of concept",
        "Far fewer false positives than traditional tools",
        "Specialized agents that coordinate across attack phases"
      ],
      "key_features_es": [
        "Testing continuo en lugar de evaluaciones puntuales",
        "Razonamiento autónomo a través de cadenas de exploits de múltiples pasos",
        "Explotación validada con prueba de concepto funcional",
        "Muchos menos falsos positivos que las herramientas tradicionales",
        "Agentes especializados que se coordinan entre fases del ataque"
      ],
      "url": "https://krillsecurity.com/en/agentic-pentest",
      "url_es": "https://krillsecurity.com/es/agentic-pentest"
    },
    {
      "name": "Vulnerability Management",
      "category": "Vulnerability Management",
      "category_es": "Gestión de Vulnerabilidades",
      "description": "Centralizes all findings in a single place and gives teams the context and recommendations needed to prioritize remediation and continuously reduce risk, tracking each vulnerability from detection to fix.",
      "description_es": "Centraliza todos los hallazgos en un único lugar y proporciona a los equipos el contexto y las recomendaciones necesarias para priorizar la remediación y reducir el riesgo de forma continua, siguiendo cada vulnerabilidad desde su detección hasta su corrección.",
      "key_features": [
        "Risk-based prioritization by real business impact",
        "Actionable remediation recommendations per finding",
        "Full context: criticality, technical evidence, affected assets",
        "Centralized status tracking from detection to remediation",
        "Security posture measured over time"
      ],
      "key_features_es": [
        "Priorización por riesgo según impacto real en el negocio",
        "Recomendaciones de remediación accionables por hallazgo",
        "Contexto completo: criticidad, evidencia técnica, activos afectados",
        "Seguimiento centralizado del estado desde la detección hasta la remediación",
        "Medición de la postura de seguridad a lo largo del tiempo"
      ],
      "url": "https://krillsecurity.com/en/vulnerability-management",
      "url_es": "https://krillsecurity.com/es/vulnerability-management"
    }
  ],
  "asset_coverage": {
    "description": "Krill is not limited to a single type of asset. It can assess any asset connected to the network, whether or not it is exposed to the internet. Targets are defined by URL, IP, or CIDR range, and no agents need to be installed on the customer's infrastructure.",
    "description_es": "Krill no se limita a un tipo de activo. Puede evaluar cualquier activo conectado a la red, esté o no expuesto a internet. Los objetivos se definen por URL, IP o rango CIDR, y no es necesario instalar agentes en la infraestructura del cliente.",
    "types": [
      "Web applications and APIs",
      "Cloud, on-premise and physical infrastructure",
      "Mobile environments (iOS/Android)",
      "Web3 and blockchain ecosystems",
      "Internet of Things (IoT) devices",
      "Artificial intelligence systems and infrastructure"
    ]
  },
  "expertise": [
    "Agentic Penetration Testing",
    "AI-Driven Security Testing",
    "Attack Surface Management",
    "Asset Discovery",
    "Secure Code Review",
    "Vulnerability Management",
    "Continuous Security Validation"
  ],
  "expertise_es": [
    "Agentic Penetration Testing",
    "Testing de Seguridad con IA",
    "Gestión de Superficie de Ataque",
    "Asset Discovery",
    "Revisión Segura de Código",
    "Gestión de Vulnerabilidades",
    "Validación de Seguridad Continua"
  ],
  "target_audience": "Startups and companies that need continuous security coverage without an in-house offensive security team, teams with frequent deployments, organizations preparing for audits or investor due diligence",
  "target_audience_es": "Startups y empresas que necesitan cobertura de seguridad continua sin un equipo interno de seguridad ofensiva, equipos con deploys frecuentes, organizaciones que se preparan para auditorías o due diligence de inversores",
  "industries_served": [
    "Technology",
    "Financial Services",
    "Healthcare",
    "E-commerce",
    "SaaS",
    "Enterprise Software",
    "Cloud Infrastructure"
  ],
  "industries_served_es": [
    "Tecnología",
    "Servicios Financieros",
    "Salud",
    "E-commerce",
    "SaaS",
    "Software Empresarial",
    "Infraestructura Cloud"
  ],
  "languages": ["English", "Spanish"],
  "value_proposition": "An agentic platform that maps the attack surface, validates which vulnerabilities are actually exploitable, and prioritizes remediation, in hours rather than weeks and without requiring an in-house offensive security team.",
  "value_proposition_es": "Una plataforma agéntica que mapea la superficie de ataque, valida qué vulnerabilidades son realmente explotables y prioriza la remediación, en horas en lugar de semanas y sin necesidad de un equipo interno de seguridad ofensiva.",
  "differentiators": [
    "AI agents that reason about the target and chain vulnerabilities, rather than running isolated checks like a scanner",
    "Every finding validated with working exploitation evidence, resulting in far fewer false positives",
    "Continuous coverage that removes the exposure gaps between periodic pentests",
    "Security posture measured over time, organization-wide and per application",
    "No agents to install and no changes to existing infrastructure",
    "Bilingual platform and content (English/Spanish)"
  ],
  "differentiators_es": [
    "Agentes de IA que razonan sobre el objetivo y encadenan vulnerabilidades, en lugar de ejecutar verificaciones aisladas como un scanner",
    "Cada hallazgo validado con evidencia real de explotación, lo que implica muchos menos falsos positivos",
    "Cobertura continua que elimina las ventanas de exposición entre pentests periódicos",
    "Medición de la postura de seguridad a lo largo del tiempo, a nivel organización y por aplicación",
    "Sin agentes que instalar y sin cambios en la infraestructura existente",
    "Plataforma y contenido bilingüe (inglés/español)"
  ]
}
