red · servidores · Active Directory
Pentesting de Infraestructura y Redes
¿Hasta dónde llegaría un atacante en tu red? Lo demostramos. Pentest externo e interno sobre servidores, servicios y Directorio Activo, bajo PTES y NIST, con cada ruta de ataque documentada paso a paso.
Reconocimiento → enumeración → explotación → movimiento lateral
¿Qué es un pentesting de infraestructura?
El pentesting de infraestructura es un test de intrusión sobre tu red, servidores y servicios, no sobre una aplicación puntual. Busca las vulnerabilidades que permiten a un atacante entrar y, una vez dentro, moverse hacia tus sistemas críticos.
Lo hacemos en dos modalidades: externo (desde Internet, como un atacante sin acceso) e interno (desde dentro de la red, como un empleado o un equipo comprometido por phishing). En el interno, el objetivo frecuente es demostrar una ruta hacia el Directorio Activo.
Trabajamos bajo PTES y NIST SP 800-115, de forma no destructiva. Estamos en Argentina y operamos en remoto para toda Latinoamérica.
Qué vulnerabilidades detectamos
Desde servicios expuestos y CVE conocidas hasta debilidades de Directorio Activo y segmentación. Cada hallazgo confirmado con evidencia.
Servicios y puertos expuestos
Servicios desactualizados o innecesariamente abiertos a Internet.
CVE con exploit público
Software sin parche con exploits conocidos y disponibles.
Credenciales débiles o por defecto
Contraseñas adivinables, reutilizadas y sin doble factor.
Debilidades de Directorio Activo
Kerberoasting, delegaciones y rutas hacia Domain Admin.
Segmentación insuficiente
Redes planas que permiten movimiento lateral sin control.
TLS / SSL y cifrado inseguro
Protocolos y suites obsoletas, certificados vencidos.
Recursos compartidos expuestos
Carpetas de red con datos sensibles y permisos excesivos.
Accesos remotos y VPN
RDP, SSH y VPN expuestos sin protección adecuada.
Externo, interno o ambos
Pentest Externo
Simulamos a un atacante desde Internet sobre tus activos públicos. Es el punto de partida más habitual y el que exigen la mayoría de las auditorías.
- Descubrimiento de puertos, servicios y versiones
- Identificación de CVE y malas configuraciones
- Revisión de TLS/SSL y accesos remotos
- Confirmación activa no destructiva
Pentest Interno
Simulamos a alguien que ya está dentro de la red y medimos hasta dónde podría llegar. El objetivo frecuente: comprometer el Directorio Activo.
- Movimiento lateral y escalada de privilegios
- Ataques a Active Directory
- Exposición de recursos y credenciales
- Acceso a servidores y datos críticos
Red WiFi y accesos remotos
Evaluamos tus redes inalámbricas y las vías de acceso remoto, puntos de entrada cada vez más usados por los atacantes.
- Seguridad de redes WiFi corporativas
- Redes de invitados y segmentación
- RDP, SSH y VPN expuestos
- Autenticación y doble factor
¿Cómo es el proceso?
Autorización y reglas de compromiso
Firmamos contrato, NDA (a pedido) y autorización: IP/rangos, modalidad (externo/interno), ventana y pruebas permitidas.
Reconocimiento y mapeo
Relevamos la superficie de exposición con OSINT y descubrimiento, sin impactar los sistemas. Mapeamos todo lo alcanzable.
Escaneo y enumeración
Descubrimos puertos, servicios y versiones; identificamos CVE conocidas, configuraciones inseguras y el estado de cifrado.
Explotación controlada
Confirmamos cada hallazgo de forma activa y no destructiva. En interno: movimiento lateral y escalada hacia activos críticos.
Post-explotación y alcance
Demostramos el impacto real: a qué datos y sistemas podría llegar un atacante, documentando cada paso con evidencia.
Informe y re-test (opcional)
Informe ejecutivo + técnico con criticidad CVSS, evidencia y remediación. Opción de re-test de cierre con certificado.
Siempre bajo contrato y autorización por escrito
Cada pentest se ejecuta bajo autorización expresa, con alcance, IP/rangos y ventana definidos antes de iniciar. Las pruebas son no destructivas y se detienen ante cualquier riesgo real. Firmamos NDA a pedido.
El informe que te entregamos
¿Buscás otro tipo de pentest?
Combiná el pentest de infraestructura con el resto de tu superficie de exposición.
Preguntas frecuentes sobre pentesting de infraestructura
¿Hasta dónde llegaría un atacante en tu red?
Pedí una cotización. Te explicamos el alcance, las modalidades y qué vas a recibir. Sin compromiso.
Sin compromiso. Respuesta en menos de 24hs.