Saltar al contenido

SERVICIOS

Tres servicios de seguridad ofensiva, contratables por separado

Pentesting, monitorización continua de la superficie expuesta y auditoría de Active Directory. Los tres los ejecuta el mismo equipo, sin subcontratar ninguna fase, con explotación manual verificada y un entregable cerrado en cada encargo, retest incluido.

ALCANCE

Qué incluye cada servicio y qué se entrega

SERVICIO 01

Pentesting

  • Web
  • API
  • Infra
  • Móvil

Explotación manual verificada sobre aplicaciones web, APIs REST y GraphQL, redes internas y móvil. Cada hallazgo llega con sus pasos de reproducción y su severidad justificada en CVSS.

SERVICIO 02

Monitorización continua

  • Superficie expuesta
  • CVE
  • Credenciales filtradas
  • Foros de cibercrimen
  • Phishing
  • Telegram
  • Proveedores
  • 24/7

Vigilamos tu superficie externa durante todo el periodo contratado. Una herramienta propia asume los pasos repetitivos y la vigilancia CTI cubre foros y dark web. Cada alerta la valida una persona antes de salir.

SERVICIO 03

Auditoría de Active Directory

  • Kerberos
  • GPO
  • Escalada
  • Relaciones de confianza
  • Movimiento lateral
  • Evasión de EDR

Auditoría del dominio: rutas de escalada, Kerberos, GPO vulnerables y relaciones de confianza obsoletas. El entregable incluye grafo de rutas de privilegio y plan de endurecimiento priorizado.

COMPARATIVA

Los tres servicios, uno al lado del otro

Cada servicio responde a un supuesto distinto y ninguno sustituye a los otros dos.

PentestingMonitorización continuaActive Directory
DuraciónVentana cerrada, con inicio y finContinuo, durante el periodo contratadoVentana cerrada, con inicio y fin
Alcance típicoWeb, API, infraestructura o móvilToda la infraestructura autorizada y sus proveedoresUn bosque o dominio completo
Cómo se pruebaExplotación manual con PoCRevisión manual apoyada en herramienta propiaExplotación manual con PoC
EntregablesInforme técnico con CVSSCuadro de exposición y avisosGrafo y plan de endurecimiento
RetestIncluidoIncluido: cada corrección se revalida en el ciclo siguienteIncluido

COBERTURA

Superficies que auditamos

Estas superficies se reparten entre los tres servicios. El alcance concreto, activos incluidos y excluidos, se fija por escrito antes de empezar.

01
Aplicación webPortales, paneles y SPA con sesión.
02
APIREST y GraphQL, con y sin autenticar.
03
Red internaSegmentación, servicios expuestos y pivote lateral.
04
Active DirectoryKerberos, GPO, delegaciones y confianzas.
05
CloudAWS, Azure y GCP. IAM y almacenamiento.
06
MóviliOS y Android, cliente y backend.
07
Superficie externaActivos olvidados, subdominios y paneles abiertos.
08
FiltracionesCredenciales y código en foros y dark web.
09
CTIInteligencia de amenazas de tu sector.
10
Factor humanoPhishing dirigido, con acuerdo previo.

Solicita una propuesta con el alcance cerrado

Cuéntanos qué activos quieres auditar. Respondemos en menos de 24 horas.

Solicitar auditoríaLlamar