Test de intrusión de red
Pruebas de red interna y externa: el perímetro que un atacante ve primero y hasta dónde podría llegar una vez dentro. Pruebas manuales y explotación validada, no solo un escaneo sin autenticar.
Qué incluye
- Pruebas del perímetro externo
- Pruebas de la red interna
- Pruebas de configuraciones incorrectas de servicios
- Validación de la segmentación de red
- Ataques a credenciales cuando están en el alcance
- Validación del movimiento lateral
Entregables
- Resumen ejecutivo para la dirección
- Informe técnico, hallazgos valorados con CVSS
- Evidencia para cada hallazgo
- Hoja de ruta de corrección priorizada
- Sesión de repaso en directo
- Carta de atestación para auditores y clientes, a petición
- Atestación de corrección tras la reprueba, como documento independiente
Calendario
3-10 días laborables, según el número de equipos y según si el alcance es externo, interno o ambos.
Externa frente a interna, y por qué importan las dos
La prueba externa responde a la pregunta «¿qué puede ver y alcanzar alguien desde internet?»: servicios expuestos, subdominios olvidados, interfaces de administración que no deberían ser públicas, puntos de acceso VPN y de acceso remoto. La prueba interna responde a otra distinta: «si alguien ya tuviera un pie dentro (un portátil con phishing, una cuenta de proveedor comprometida), ¿hasta dónde llegaría?». La mayoría de las brechas reales empiezan fuera y hacen su verdadero daño dentro, así que probar solo un lado deja un punto ciego real.
Metodología
Enumeración con Nmap y herramientas específicas de cada servicio para mapear la superficie de ataque real, verificación manual de cada hallazgo antes de reportarlo, validación de la explotación con Metasploit y NetExec cuando es seguro hacerlo y, donde la segmentación debe aislar sistemas sensibles, una prueba explícita de si ese aislamiento aguanta de verdad. Es la misma metodología publicada en la referencia de NetExec del Arsenal público.
¿Hay un dominio Windows en el alcance?
Si su red usa Active Directory y quiere pruebas de rutas de ataque específicas - Kerberoasting, configuraciones incorrectas de ADCS, abuso de ACL -, eso se cubre con más profundidad en Test de intrusión de Active Directory, por separado o combinado con una prueba de red general.
Preguntas sobre pruebas de red
Este proyecto cubre la capa de red e infraestructura - exposición del perímetro, configuraciones incorrectas en equipos internos, vulnerabilidades a nivel de servicio y segmentación - para entornos que no necesariamente usan Windows Active Directory, o donde las pruebas de rutas de ataque específicas de AD (Kerberoasting, ADCS, abuso de ACL) no son el foco. Si su entorno gira en torno a AD, el proyecto dedicado de test de intrusión de Active Directory profundiza mucho más en esa superficie de ataque concreta.
Ambas están disponibles, contratadas por separado o juntas. La prueba externa cubre lo que está expuesto a internet: servicios de perímetro, interfaces de administración expuestas, puntos de acceso VPN. La prueba interna simula un pie ya dentro de la red y cubre el movimiento lateral, las configuraciones incorrectas de servicios internos y hasta dónde podría llegar un intruso desde un único equipo comprometido.
Sí: validar que los segmentos de red (producción frente a corporativa, un entorno de datos de titulares de tarjetas, una VLAN aislada) aguantan de verdad bajo ataque, y no solo están configurados según la documentación, forma parte del alcance estándar cuando hay segmentación.
Hallazgos habituales: servicios expuestos u obsoletos (SMB, RDP, FTP, SNMP), credenciales débiles o por defecto, falta de segmentación de red, sistemas sin parchear con exploits conocidos y servicios mal configurados que filtran información útil para seguir atacando. Entre las herramientas usadas están Nmap para la enumeración y Metasploit y NetExec para la explotación y la validación.
De 3 a 10 días laborables según el número de equipos y según si el alcance incluye pruebas externas e internas. El calendario exacto se confirma en su propuesta escrita.
Desde 1.500 $, en función del número de equipos y de si se incluye lo externo, lo interno o ambos. Consulte la página de precios para más detalle.
Descubra qué es realmente alcanzable desde fuera
Llamada de alcance gratuita, propuesta a precio cerrado en 24 horas.