Servicios publicados en Internet
Revisamos el perímetro y validamos vulnerabilidades, configuraciones y rutas de acceso.
PENTESTING PARA EMPRESAS
Comprobamos de forma controlada y autorizada si las debilidades de tu infraestructura pueden convertirse en un acceso, una escalada de privilegios o una fuga de información.
Más de 20 años · Soporte cercano · Servicio para empresas
UN SERVICIO PENSADO PARA EMPRESAS
Un escáner identifica posibles vulnerabilidades; un pentest analiza si pueden combinarse y qué impacto tendrían dentro del alcance pactado. Las pruebas se preparan con reglas claras, ventanas de trabajo y contactos de emergencia.
Documentamos la ruta seguida, las evidencias, el impacto y la corrección recomendada. El informe separa los riesgos explotables de los hallazgos informativos y permite realizar un retest posterior.
QUÉ PROBLEMAS RESOLVEMOS
El pentesting responde a una pregunta concreta: qué podría conseguir un atacante con la exposición actual.
Revisamos el perímetro y validamos vulnerabilidades, configuraciones y rutas de acceso.
Comprobamos movimientos laterales, privilegios y alcance potencial desde un punto acordado.
Evaluamos controles técnicos dentro de un alcance y unas reglas de prueba definidos.
ALCANCE DEL SERVICIO
Cada prueba se adapta al objetivo; nunca se actúa fuera de los activos y condiciones autorizados.
Servicios publicados, VPN, portales, equipos perimetrales y exposición de información.
Segmentación, servicios, credenciales, privilegios y posibles movimientos laterales.
Autenticación, autorización, sesiones, entradas, lógica y exposición de datos.
Configuración, aislamiento, acceso, segmentación y alcance desde redes inalámbricas acordadas.
Solo cuando se solicita, autoriza y diseña expresamente como ejercicio controlado.
Verificación de las correcciones aplicadas sobre los hallazgos incluidos.
CASOS DE USO
Para validar la exposición y corregir debilidades antes de abrirlo a usuarios o clientes.
Para comprobar segmentación, accesos y configuraciones después de una migración.
Para contrastar de forma independiente la evolución de la superficie de ataque.
RESULTADOS
Diferenciación entre una alerta teórica y una debilidad explotable.
Consecuencias técnicas y de negocio descritas con evidencias.
Recomendaciones concretas y posibilidad de retest.
CÓMO TRABAJAMOS
Definimos alcance, exclusiones, horarios, límites y contactos.
Identificamos superficie y vectores dentro del alcance autorizado.
Explotamos de forma controlada y limitamos el impacto de las pruebas.
Entregamos evidencias, recomendaciones y verificamos correcciones.
PREGUNTAS FRECUENTES
Cuéntanos cómo es tu entorno y te responderá una persona del equipo técnico.
Existe riesgo operativo, por eso se acuerdan límites, ventanas, contactos y técnicas excluidas antes de empezar.
Sí. Las pruebas solo se realizan sobre activos autorizados y con unas reglas de actuación aceptadas.
No. El escaneo detecta posibles fallos; el pentesting analiza y valida rutas de explotación dentro del alcance.
Puede incluir un retest para verificar los hallazgos corregidos, según la propuesta acordada.
DEFINE EL ALCANCE DEL PENTEST
Te responderá una persona del equipo técnico, sin centralitas ni respuestas genéricas.