Un perímetre fort no serveix de res si per dins la xarxa és un colador. Simulem intrusions reals per posar a prova la teva infraestructura, des de serveis exposats a internet fins al control total del teu Active Directory.
Uses VPN o accessos remots sense doble factor d'autenticació.
Tens servidors o equips antics compartint xarxa amb els ordinadors del personal.
No saps amb certesa quins permisos té realment cada usuari al teu Active Directory.
Un atac que paralitzés la teva xarxa interna suposaria aturar l'activitat de l'empresa.
Necessites complir normatives o estàndards (ISO 27001, NIS2) que exigeixen proves de penetració periòdiques.
Acabes d'incorporar una nova seu, empresa o proveïdor amb accés als teus sistemes.
Busquem portes obertes en el que exposes a internet: DNS, ports, serveis web, correu, VPN o SSH. Fem servir també informació pública per detectar credencials filtrades que facilitin un primer accés.
Partim de la base que l'atacant ja és dins, per exemple un empleat que cau en un phishing. Comprovem si pot moure's per la xarxa i escalar privilegis fins a controlar el teu domini.
Seguim marcs metodològics reconeguts internacionalment, amb una anàlisi exhaustiva i sense risc per a la teva operativa.
Mapegem la teva infraestructura exposada: rangs IP, subdominis i credencials filtrades.
Escanegem ports, serveis actius i detectem programari desactualitzat o mal configurat.
Explotem les vulnerabilitats trobades per aconseguir una intrusió controlada.
Un cop dins, explorem la xarxa buscant altres equips i servidors vulnerables.
Intentem arribar a credencials d'administrador del domini.
Classifiquem cada troballa per risc i entreguem un pla clar per tancar cada bretxa.
No. Evitem tècniques que puguin tombar serveis. Si detectem alguna cosa que requereix un exploit inestable, ho documentem sense executar-ho en producció.
L'auditoria web se centra en el codi d'una aplicació concreta. El pentesting de xarxa avalua la infraestructura: servidors, firewalls, routers, VPNs i equips del personal.
T'enviem un dispositiu preconfigurat que connectes a la teva xarxa, o accedim mitjançant una VPN amb privilegis d'usuari estàndard, com si fóssim un empleat més.
Recomanem un cop l'any, a més de després de qualsevol canvi important: nova seu, migració de servidors o nous serveis exposats.
Sí. Entreguem documentació formal vàlida per justificar la diligència deguda davant auditories ISO 27001, NIS2 o de la teva asseguradora.
Explica'ns el teu cas. Avaluem la teva xarxa i dissenyem un pla d'auditoria a mida, sense compromís.