Test de intrusión de red
Perímetro externo y red interna. Qué es alcanzable, qué es explotable y a qué permite llegar después.
Test de intrusión y Red Team
Para eso sirve exactamente un test de intrusión. Recórralo de fuera hacia dentro y lea después exactamente qué acabará sobre su mesa.
Una intrusión no es un exploit genial. Son seis errores corrientes, encadenados por alguien con la paciencia suficiente para mirar.
Nombres de empleados, subdominios olvidados y credenciales que ya están en filtraciones antiguas. No se envía nada, no hay nada que detectar.
Acceso obtenidoninguno
Un usuario de finanzas abre el adjunto. Un solo carácter del dominio del remitente era distinto, y con eso basta.
Acceso obtenidoun puesto de trabajo
De usuario estándar a administrador local a través de un servicio sin parchear desde 2023, y después con las credenciales en caché de un administrador de TI.
Acceso obtenidoadministrador local
De lado por su parque, usando sus propias herramientas de administración remota. Sin malware, solo binarios firmados.
Acceso obtenidovarios equipos
Una cuenta de servicio con permisos de dominio y una contraseña sin cambiar desde 2019 entrega el directorio entero.
Acceso obtenidoadministrador del dominio
El proceso de pagos, los datos de clientes y las copias de seguridad que debían sobrevivir justo a esto.
Acceso obtenidotodo lo que importa
Composición ilustrativa de hallazgos que vemos repetidamente, no el entorno de ningún cliente concreto.
Ajustado a lo que de verdad hay que probar, no un informe de escáner con un logotipo encima.
Perímetro externo y red interna. Qué es alcanzable, qué es explotable y a qué permite llegar después.
Pruebas autenticadas y conscientes de la lógica de negocio, sobre las aplicaciones que sus clientes y su personal usan realmente.
Configuraciones incorrectas de ADCS, Kerberoasting y cadenas de ACL, junto con las rutas laterales que abren en el dominio.
Orientada a objetivos y de alcance completo. Acordamos un objetivo cuya pérdida dolería de verdad y vamos a por él sin avisar a sus defensores.
Empezamos desde dentro, igual que hace el ransomware. ¿Hasta dónde llega un solo portátil comprometido, y puede tocar sus copias de seguridad?
Pretextos realistas contra buzones y líneas telefónicas reales. Medidos y convertidos después en formación, no en reproches.
Todos los servicios, alcance y cobertura en detalle
Un documento, dos lectores: quien firma el riesgo y el ingeniero que tiene que cerrarlo.
Hallazgo 01Crítico
RepruebaPlantilla corregida y certificados revocados. Ya no es explotable.
Llamada de alcance y, después, alcance escrito y precio cerrado en 24 horas
Ventana de pruebas. Su equipo conoce las fechas, sus defensores no
Todo lo crítico se comunica en la misma hora en que lo encontramos
Informe y, después, una sesión de repaso con quienes tienen que corregirlo
Reprueba de todo lo que haya cerrado y, después, una carta de atestación que su auditor pueda aceptar
Certificaciones que puede verificar usted mismo, no logotipos en una página.
El alcance y el coste se cierran tras la llamada de alcance, y a partir de ahí se mantienen.
Puntos de partida, no estimaciones que se mueven una vez empezado el trabajo.
Ver todos los preciosDíganos qué le dolería más perder, y le diremos hasta dónde podemos acercarnos.
30 minutos, sin discurso comercial. Elija el hueco que mejor le venga.