SEGURIDAD OFENSIVA
Auditoría con explotación real: la ruta del atacante, documentada paso a paso
No entregamos alertas de un escáner. Explotamos manualmente cada hallazgo para demostrar su impacto, con PoC, CVSS y remediación.
SERVICIOS
Tres servicios complementarios
- Web
- API REST
- GraphQL
- Infraestructura
- Móvil
- PoC funcional
- CVSS
- Superficie expuesta
- CVE
- Credenciales filtradas
- Foros de cibercrimen
- Phishing
- Telegram
- Proveedores
- 24/7
- Kerberos
- GPO
- Escalada
- Relaciones de confianza
- Movimiento lateral
- Evasión de EDR
METODOLOGÍA
Fases de la auditoría
Cinco fases, un entregable cerrado en cada una y un único interlocutor de principio a fin. Las pruebas siguen los casos de OWASP WSTG y las fases de PTES. Las técnicas se referencian a MITRE ATT&CK y el enfoque de pruebas a NIST SP 800-115.
- Activos incluidos y activos excluidos
- Reglas de compromiso por escrito
- Ventana de ejecución, canal de aviso y acuerdo de confidencialidad
INVESTIGACIÓN
Análisis técnicos publicados
Análisis técnicos de hallazgos reales, anonimizados y publicados después de la corrección.
Envenenamiento de caché mediante una cabecera no incluida en la clave
Leer el análisis Cabecera reflejadaEntrada de caché envenenadaServida a otros visitantes9.1CríticaSegundo factor omitido: la sesión se emitía antes de validar el código
Leer el análisis Cookie en el primer pasoPantalla del código descartadaAcceso completo a la cuenta8.6AltaAcceso al panel de administración reescribiendo un 403 en la respuesta
Leer el análisis Datos en el cuerpo del errorEstado reescrito a 200Facturación de otras empresas9.8CríticaInyección SQL ciega en cabecera HTTP con ejecución de comandos
Leer el análisis Cabecera no estándarPrivilegios de administrador de BDProcedimientos almacenados del sistemaEQUIPO Y COMPAÑÍA
Negocio y técnica, en la misma mesa
Miguel OvejeroCOFUNDADOR · CEOInterlocutor único durante todo el encargo. Desde el primer contacto hasta la entrega final, acompaña al cliente y asegura que el proyecto avance según lo acordado. LinkedIn
Miguel ArrabalCOFUNDADOR · CTOResponsable de la dirección y ejecución técnica de la auditoría, asegurando el rigor de las pruebas y la calidad de cada entrega. LinkedInPreguntas frecuentes
¿La auditoría puede afectar a la disponibilidad del servicio?
No. La explotación es manual y se detiene antes de causar cualquier daño: la vulnerabilidad se demuestra sin afectar al servicio. Las pruebas destructivas quedan excluidas salvo autorización escrita y ejecución en un entorno preparado.
¿Qué ocurre si aparece un hallazgo crítico durante la auditoría?
Los hallazgos críticos se notifican de inmediato por el canal acordado en las reglas de compromiso, junto con las medidas mínimas de contención para reducir el riesgo. La notificación no espera al informe final.
¿El informe sirve para el ENS o para ISO 27001?
Preparamos el informe con la evidencia técnica que habitualmente solicitan estas auditorías: clasificación CVSS, pasos de reproducción, evidencia, remediación y un resumen ejecutivo independiente. El informe puede utilizarse como evidencia de las pruebas de seguridad realizadas, aunque la aceptación final corresponde al auditor.
¿Se firma acuerdo de confidencialidad?
Sí. Lo firmamos antes de que nos entregues el primer dato y aceptamos tu propio modelo. El informe llega solo a los destinatarios que designes, y el acuerdo fija la custodia de las evidencias, su conservación y su destrucción. Cualquier análisis que publiquemos va anonimizado y requiere tu autorización previa.
CONTACTO
Solicita una propuesta con el alcance cerrado
Cuéntanos qué activos quieres auditar. Respondemos en menos de 24 horas.







