Punto de partida
El equipo acuerda contigo por escrito la posición de partida: usuario sin privilegios, puesto unido al dominio o brecha asumida. Nunca con credenciales de administrador.
SERVICIO 03
Auditoría del dominio: rutas de escalada, Kerberos, GPO vulnerables y relaciones de confianza obsoletas o inseguras. Cada ruta se explota a mano hasta demostrar el impacto. La entrega incluye el grafo de rutas de privilegio y un plan de endurecimiento priorizado.
El equipo acuerda contigo por escrito la posición de partida: usuario sin privilegios, puesto unido al dominio o brecha asumida. Nunca con credenciales de administrador.
El equipo enumera usuarios, grupos, GPO, listas de control de acceso, delegaciones y relaciones de confianza. Ese inventario recoge el estado del dominio dentro de la ventana acordada y es la base de las rutas de la fase siguiente.
El equipo recorre las rutas hasta administrador de dominio: Kerberos, credenciales reutilizadas, permisos heredados y delegaciones mal configuradas. Dentro de los límites acordados, el equipo evade el antivirus y el EDR desplegados para medir qué detecta tu defensa y qué no. Cada ruta se prueba hasta demostrar el acceso y el equipo se detiene antes de producir impacto.
El grafo entregado recoge cada ruta de privilegio paso a paso. El equipo ordena el plan de endurecimiento por reducción de riesgo y esfuerzo de aplicación.
El punto de partida queda fijado en el acta de alcance: usuario sin privilegios, puesto unido al dominio o brecha asumida. Esa acta recoge también la ventana de ejecución y el canal de aviso durante el encargo. Ninguna de las tres posiciones parte de credenciales de administrador.
La revisión alcanza el directorio completo: identidades, GPO, permisos delegados sobre OU, Kerberos y confianzas entre dominios y bosques. El equipo prueba cada ruta a mano y se detiene en cuanto el acceso queda demostrado, antes de afectar a la disponibilidad del dominio. Durante la ventana de ejecución hay un interlocutor único para avisos y consultas.
El informe lo firma el equipo que ejecutó la auditoría, y ninguna fase se subcontrata. Cada ruta llega con sus pasos de reproducción y su evidencia, para que tu equipo pueda repetirla. El acta de cierre recoge el estado final de cada hallazgo tras el retest.
Cuéntanos qué dominio quieres auditar. Respondemos en menos de 24 horas.