Seguretat ofensiva d'infraestructures

Si un atacant entra a la teva xarxa, fins on arribaria?

Un perímetre fort no serveix de res si per dins la xarxa és un colador. Simulem intrusions reals per posar a prova la teva infraestructura, des de serveis exposats a internet fins al control total del teu Active Directory.

Avaluació de risc

La teva xarxa és un objectiu d'alt valor si…

Uses VPN o accessos remots sense doble factor d'autenticació.

Tens servidors o equips antics compartint xarxa amb els ordinadors del personal.

No saps amb certesa quins permisos té realment cada usuari al teu Active Directory.

Un atac que paralitzés la teva xarxa interna suposaria aturar l'activitat de l'empresa.

Necessites complir normatives o estàndards (ISO 27001, NIS2) que exigeixen proves de penetració periòdiques.

Acabes d'incorporar una nova seu, empresa o proveïdor amb accés als teus sistemes.

Dos fronts

Un únic objectiu: el control total de la teva xarxa

🌐

Pentesting extern

Busquem portes obertes en el que exposes a internet: DNS, ports, serveis web, correu, VPN o SSH. Fem servir també informació pública per detectar credencials filtrades que facilitin un primer accés.

🏢

Pentesting intern

Partim de la base que l'atacant ja és dins, per exemple un empleat que cau en un phishing. Comprovem si pot moure's per la xarxa i escalar privilegis fins a controlar el teu domini.

Metodologia

Com estructurem la intrusió

Seguim marcs metodològics reconeguts internacionalment, amb una anàlisi exhaustiva i sense risc per a la teva operativa.

01

Reconeixement

Mapegem la teva infraestructura exposada: rangs IP, subdominis i credencials filtrades.

02

Enumeració

Escanegem ports, serveis actius i detectem programari desactualitzat o mal configurat.

03

Accés inicial

Explotem les vulnerabilitats trobades per aconseguir una intrusió controlada.

04

Moviment lateral

Un cop dins, explorem la xarxa buscant altres equips i servidors vulnerables.

05

Escalada de privilegis

Intentem arribar a credencials d'administrador del domini.

06

Informe

Classifiquem cada troballa per risc i entreguem un pla clar per tancar cada bretxa.

Preguntes freqüents

Dubtes sobre el pentesting de xarxa

No. Evitem tècniques que puguin tombar serveis. Si detectem alguna cosa que requereix un exploit inestable, ho documentem sense executar-ho en producció.

L'auditoria web se centra en el codi d'una aplicació concreta. El pentesting de xarxa avalua la infraestructura: servidors, firewalls, routers, VPNs i equips del personal.

T'enviem un dispositiu preconfigurat que connectes a la teva xarxa, o accedim mitjançant una VPN amb privilegis d'usuari estàndard, com si fóssim un empleat més.

Recomanem un cop l'any, a més de després de qualsevol canvi important: nova seu, migració de servidors o nous serveis exposats.

Sí. Entreguem documentació formal vàlida per justificar la diligència deguda davant auditories ISO 27001, NIS2 o de la teva asseguradora.

Defensa proactiva

Audita la teva xarxa abans que ho faci algú més

Explica'ns el teu cas. Avaluem la teva xarxa i dissenyem un pla d'auditoria a mida, sense compromís.