Un perímetro fuerte no sirve de nada si por dentro la red es un colador. Simulamos intrusiones reales para poner a prueba tu infraestructura, desde servicios expuestos a internet hasta el control total de tu Active Directory.
Usas VPN o accesos remotos sin doble factor de autenticación.
Tienes servidores o equipos antiguos compartiendo red con los ordenadores del personal.
No sabes con certeza qué permisos tiene realmente cada usuario en tu Active Directory.
Un ataque que paralizara tu red interna supondría parar la actividad de la empresa.
Necesitas cumplir normativas o estándares (ISO 27001, NIS2) que exigen pruebas de penetración periódicas.
Acabas de incorporar una nueva sede, empresa o proveedor con acceso a tus sistemas.
Buscamos puertas abiertas en lo que expones a internet: DNS, puertos, servicios web, correo, VPN o SSH. Usamos también información pública para detectar credenciales filtradas que faciliten un primer acceso.
Partimos de que el atacante ya está dentro, por ejemplo un empleado que cae en un phishing. Comprobamos si puede moverse por la red y escalar privilegios hasta controlar tu dominio.
Seguimos marcos metodológicos reconocidos internacionalmente, con un análisis exhaustivo y sin riesgo para tu operativa.
Mapeamos tu infraestructura expuesta: rangos IP, subdominios y credenciales filtradas.
Escaneamos puertos, servicios activos y detectamos software desactualizado o mal configurado.
Explotamos las vulnerabilidades encontradas para lograr una intrusión controlada.
Una vez dentro, exploramos la red buscando otros equipos y servidores vulnerables.
Intentamos llegar hasta credenciales de administrador del dominio.
Clasificamos cada hallazgo por riesgo y entregamos un plan claro de cómo cerrar cada brecha.
No. Evitamos técnicas que puedan tumbar servicios. Si detectamos algo que requiere un exploit inestable, lo documentamos sin ejecutarlo en producción.
La auditoría web se centra en el código de una aplicación concreta. El pentesting de red evalúa la infraestructura: servidores, firewalls, routers, VPNs y equipos del personal.
Te enviamos un dispositivo preconfigurado que conectas a tu red, o accedemos mediante una VPN con privilegios de usuario estándar, como si fuéramos un empleado más.
Recomendamos una vez al año, además de tras cualquier cambio importante: nueva sede, migración de servidores o nuevos servicios expuestos.
Sí. Entregamos documentación formal válida para justificar la diligencia debida ante auditorías ISO 27001, NIS2 o de tu aseguradora.
Cuéntanos tu caso. Evaluamos tu red y diseñamos un plan de auditoría a medida, sin compromiso.