Seguridad ofensiva
Pensamos y actuamos como lo haría un atacante real, con reglas de compromiso claras y explotación controlada. El objetivo no es un listado de vulnerabilidades, sino saber qué podría pasar de verdad en su organización y qué hay que corregir primero.
OF-01OF-02OF-03OF-04OF-05OF-06
OF-01Validación manual
Pentesting externo
Lo que un atacante vería —y conseguiría— desde Internet.
Simulamos ataques reales desde el exterior de la organización: redes, aplicaciones web, APIs y servidores expuestos a Internet. Identificamos debilidades en firewalls, configuraciones erróneas y vulnerabilidades explotables, y validamos cada hallazgo a mano con evidencia reproducible y recomendaciones concretas.
Qué incluye
- Reconocimiento y mapeo de la superficie expuesta
- Análisis de vulnerabilidades con validación manual
- Explotación controlada, sin denegación de servicio
- Revisión de aplicaciones web y APIs (OWASP Top 10)
- Plan de remediación priorizado por riesgo
Entregables
- Informe ejecutivo
- Informe técnico
- Sesión de presentación de resultados
- Retest de hallazgos
OF-02Validación manual
Pentesting interno
Qué ocurre cuando el atacante ya está dentro.
Simula un ataque desde dentro de la red corporativa: un portátil comprometido, un empleado malintencionado o un dispositivo conectado sin control. Evaluamos servidores, puestos, dispositivos de red, Directorio Activo y permisos, además de la segmentación y el control de privilegios, para minimizar el riesgo de movimientos laterales. Se realiza íntegramente en remoto, con nuestra sonda o con un equipo de la organización.
Qué incluye
- Enumeración de la red interna y del Directorio Activo
- Escalada de privilegios y movimiento lateral controlado
- Revisión de segmentación y políticas de control de acceso
- Análisis de puestos, servidores y dispositivos de red
- Recomendaciones para reforzar la seguridad interna
Entregables
- Informe ejecutivo
- Informe técnico
- Sesión de presentación de resultados
- Retest de hallazgos
OF-03Revisión manual de flujos críticos
Auditoría de código
Vulnerabilidades detectadas antes de llegar a producción.
Revisión de seguridad del código fuente de aplicaciones y servicios, combinando análisis automatizado con revisión manual de las partes críticas: autenticación, gestión de sesiones, tratamiento de datos de entrada, criptografía y control de acceso. Detectamos secretos embebidos, dependencias vulnerables y patrones inseguros, con ejemplos de corrección para el equipo de desarrollo.
Qué incluye
- Análisis estático del código y de sus dependencias
- Detección de secretos, claves y credenciales embebidas
- Revisión manual de los flujos críticos
- Recomendación de corrección por hallazgo, con ejemplos
Entregables
- Informe técnico con hallazgos por fichero y línea
- Sesión con el equipo de desarrollo
- Retest sobre la versión corregida
OF-04Simulación controlada
Simulacro Man in the Middle
¿Puede alguien escuchar —o alterar— las comunicaciones de su empresa?
Los ataques Man in the Middle siguen siendo una de las amenazas más comunes en las redes empresariales. Realizamos simulaciones controladas para evaluar la vulnerabilidad de las comunicaciones: seguridad de las conexiones WiFi, protocolos de autenticación y cifrado de datos. El informe incluye soluciones concretas, como VPN, certificados digitales y refuerzo de políticas.
Qué incluye
- Auditoría de redes WiFi corporativas y de invitados
- Pruebas de interceptación de tráfico y suplantación de servicios
- Revisión de protocolos de autenticación y cifrado
- Medidas de mitigación: VPN, certificados y políticas
Entregables
- Informe técnico
- Guía de mitigación
- Sesión de presentación de resultados
OF-05Formación incluida
Simulación de phishing
El factor humano, medido y entrenado.
Diseñamos campañas de phishing simuladas que replican las técnicas reales de los ciberdelincuentes y medimos la tasa de apertura, de clic y de entrega de credenciales por departamento. Después, formación y capacitación para mejorar la cultura de seguridad y evitar incidentes reales.
Qué incluye
- Diseño de escenarios adaptados a la empresa
- Campañas por correo electrónico y mensajería
- Métricas por departamento: apertura, clic y credenciales
- Formación de concienciación posterior
Entregables
- Informe de resultados con métricas
- Sesión de concienciación
- Material formativo
OF-06Servicio continuo en TORO
Descubrimiento continuo de superficie de ataque
Su exposición cambia cada semana. Nosotros la vigilamos.
Un pentesting es una fotografía; la superficie de ataque es una película. Este servicio recurrente identifica periódicamente todos los recursos expuestos —dominios, subdominios, direcciones IP, servicios, certificados y aplicaciones—, tanto los que la organización conoce como los descubiertos en el reconocimiento. Cada nuevo activo o cambio relevante se analiza y se notifica, y el estado completo puede consultarse en cualquier momento en TORO.
Qué incluye
- Inventario de activos expuestos y shadow IT
- Detección de nuevos dominios, servicios y puertos
- Vigilancia de certificados, tecnologías y versiones vulnerables
- Alertas ante cambios y exposiciones críticas
Entregables
- Panel de superficie de ataque en TORO
- Alertas ante cambios
- Informe periódico de exposición