1. Inicio
  2. Servicios
  3. Descubrimiento continuo de superficie de ataque
Seguridad ofensiva · OF-06

Descubrimiento continuo de superficie de ataque

Su exposición cambia cada semana. Nosotros la vigilamos.

Un pentesting es una fotografía; la superficie de ataque es una película. Este servicio recurrente identifica periódicamente todos los recursos expuestos —dominios, subdominios, direcciones IP, servicios, certificados y aplicaciones—, tanto los que la organización conoce como los descubiertos en el reconocimiento. Cada nuevo activo o cambio relevante se analiza y se notifica, y el estado completo puede consultarse en cualquier momento en TORO.

  • ModalidadServicio continuo
  • PlataformaTORO
  • FrecuenciaSemanal o mensual
  • ComplementaOF-01

En pocas palabras

  • ModalidadServicio continuo
  • PlataformaTORO
  • FrecuenciaSemanal o mensual
  • ComplementaOF-01
  • Servicio continuo en TOROCada hallazgo se reproduce y valida a mano, con evidencia reproducible.
  • Resultados en DARKFORGEHallazgos, evidencias e informes en su espacio privado, en tiempo real.

Qué incluye y qué recibe al final.

Trabajo con un alcance, un calendario y un informe final, pensado para responder a una pregunta concreta. Todo lo que aparece en el informe se ha comentado antes: el documento final confirma, no revela.

Qué incluye

  • Inventario de activos expuestos y shadow IT
  • Detección de nuevos dominios, servicios y puertos
  • Vigilancia de certificados, tecnologías y versiones vulnerables
  • Alertas ante cambios y exposiciones críticas

Entregables

  • Panel de superficie de ataque en TORO
  • Alertas ante cambios
  • Informe periódico de exposición
Un ciclo que no se detieneCada iteración descubre los activos expuestos, analiza los cambios frente a la anterior, notifica lo relevante —un subdominio nuevo, un puerto abierto, un certificado caducado— y verifica que lo notificado se ha atendido. El inventario, con su histórico, sirve de punto de partida para el siguiente pentesting externo.

Cómo trabajamos

El mismo método en todos los proyectos, para que los resultados sean comparables entre sí y a lo largo del tiempo. Cada hallazgo se clasifica con CVSS y se contextualiza según el activo afectado, la facilidad de explotación y el impacto real en el negocio.

Fase 1

Alcance y reglas de compromiso

Objetivos, activos, ventanas horarias, contactos de emergencia y autorización formal por escrito.

Fase 2

Reconocimiento

Mapeamos la superficie de ataque e inventariamos los activos, conocidos y descubiertos.

Fase 3

Análisis y explotación controlada

Validamos manualmente cada hallazgo, sin denegación de servicio ni extracción innecesaria de datos.

Fase 4

Informe y presentación

Informe ejecutivo para dirección e informe técnico para el equipo, con plan de remediación priorizado.

Fase 5

Retest y seguimiento

Verificamos las correcciones y actualizamos el estado de cada hallazgo en DARKFORGE.

Garantías en todos los servicios

Autorización y contrato

Ninguna prueba comienza sin autorización expresa por escrito y un alcance firmado.

Confidencialidad

Acuerdo de confidencialidad, custodia de la información y borrado seguro al cierre.

Sin impacto en la operativa

Ventanas acordadas, sin denegación de servicio y con un contacto de emergencia permanente.

Datos en la Unión Europea

Evidencias e informes alojados y tratados en la UE, en plataformas propias, alineados con NIS2, DORA, ENS, ISO/IEC 27001 y RGPD.

Servicios relacionados.

Los servicios se combinan en programas anuales con un único interlocutor y un calendario compartido, y cualquiera puede contratarse en modalidad PTaaS con pruebas continuas y retest ilimitado.

Hablemos de su seguridad.

Solicite una evaluación inicial sin compromiso y le propondremos el servicio que mejor encaje con su organización.

HablemosLlamar