Defensa IT

Responde típicamente en 1 hora

¡Hola! 👋

Gracias por contactar a DEFENSA IT. Somos especialistas en ciberseguridad para empresas en Argentina.

Para ayudarte más rápido, elegí una opción del menú 👇

17:14
Escribe un mensaje

red · servidores · Active Directory

Pentesting de Infraestructura y Redes

¿Hasta dónde llegaría un atacante en tu red? Lo demostramos. Pentest externo e interno sobre servidores, servicios y Directorio Activo, bajo PTES y NIST, con cada ruta de ataque documentada paso a paso.

pentest-infraestructura.shpentest de red en ejecución
$ defensait-infra --scope 190.x.x.0/24 --internal --authorize

Reconocimiento → enumeración → explotación → movimiento lateral

¿Qué es un pentesting de infraestructura?

El pentesting de infraestructura es un test de intrusión sobre tu red, servidores y servicios, no sobre una aplicación puntual. Busca las vulnerabilidades que permiten a un atacante entrar y, una vez dentro, moverse hacia tus sistemas críticos.

Lo hacemos en dos modalidades: externo (desde Internet, como un atacante sin acceso) e interno (desde dentro de la red, como un empleado o un equipo comprometido por phishing). En el interno, el objetivo frecuente es demostrar una ruta hacia el Directorio Activo.

Trabajamos bajo PTES y NIST SP 800-115, de forma no destructiva. Estamos en Argentina y operamos en remoto para toda Latinoamérica.

Qué vulnerabilidades detectamos

Desde servicios expuestos y CVE conocidas hasta debilidades de Directorio Activo y segmentación. Cada hallazgo confirmado con evidencia.

Servicios y puertos expuestos

Servicios desactualizados o innecesariamente abiertos a Internet.

CVE con exploit público

Software sin parche con exploits conocidos y disponibles.

Credenciales débiles o por defecto

Contraseñas adivinables, reutilizadas y sin doble factor.

Debilidades de Directorio Activo

Kerberoasting, delegaciones y rutas hacia Domain Admin.

Segmentación insuficiente

Redes planas que permiten movimiento lateral sin control.

TLS / SSL y cifrado inseguro

Protocolos y suites obsoletas, certificados vencidos.

Recursos compartidos expuestos

Carpetas de red con datos sensibles y permisos excesivos.

Accesos remotos y VPN

RDP, SSH y VPN expuestos sin protección adecuada.

Externo, interno o ambos

Perímetro · caja negra

Pentest Externo

Simulamos a un atacante desde Internet sobre tus activos públicos. Es el punto de partida más habitual y el que exigen la mayoría de las auditorías.

  • Descubrimiento de puertos, servicios y versiones
  • Identificación de CVE y malas configuraciones
  • Revisión de TLS/SSL y accesos remotos
  • Confirmación activa no destructiva
Red interna · caja gris

Pentest Interno

Simulamos a alguien que ya está dentro de la red y medimos hasta dónde podría llegar. El objetivo frecuente: comprometer el Directorio Activo.

  • Movimiento lateral y escalada de privilegios
  • Ataques a Active Directory
  • Exposición de recursos y credenciales
  • Acceso a servidores y datos críticos
Add-on

Red WiFi y accesos remotos

Evaluamos tus redes inalámbricas y las vías de acceso remoto, puntos de entrada cada vez más usados por los atacantes.

  • Seguridad de redes WiFi corporativas
  • Redes de invitados y segmentación
  • RDP, SSH y VPN expuestos
  • Autenticación y doble factor

¿Cómo es el proceso?

1
Fase 1

Autorización y reglas de compromiso

Firmamos contrato, NDA (a pedido) y autorización: IP/rangos, modalidad (externo/interno), ventana y pruebas permitidas.

2
Fase 2

Reconocimiento y mapeo

Relevamos la superficie de exposición con OSINT y descubrimiento, sin impactar los sistemas. Mapeamos todo lo alcanzable.

3
Fase 3

Escaneo y enumeración

Descubrimos puertos, servicios y versiones; identificamos CVE conocidas, configuraciones inseguras y el estado de cifrado.

4
Fase 4

Explotación controlada

Confirmamos cada hallazgo de forma activa y no destructiva. En interno: movimiento lateral y escalada hacia activos críticos.

5
Fase 5

Post-explotación y alcance

Demostramos el impacto real: a qué datos y sistemas podría llegar un atacante, documentando cada paso con evidencia.

6
Fase 6

Informe y re-test (opcional)

Informe ejecutivo + técnico con criticidad CVSS, evidencia y remediación. Opción de re-test de cierre con certificado.

El informe que te entregamos

Informe ejecutivo orientado a la decisión, en lenguaje claro
Informe técnico con cada hallazgo y su nivel de criticidad
Puntuación CVSS de cada vulnerabilidad confirmada
Rutas de ataque demostradas, paso a paso con evidencia
Mapa de la superficie de exposición y servicios
Plan de remediación priorizado por área responsable
Certificado de cierre de hallazgos (con la opción de re-test)
Documentación apta para ISO 27001, IATF 16949 y Ley 25.326

¿Buscás otro tipo de pentest?

Combiná el pentest de infraestructura con el resto de tu superficie de exposición.

Preguntas Frecuentes

Preguntas frecuentes sobre pentesting de infraestructura

¿Hasta dónde llegaría un atacante en tu red?

Pedí una cotización. Te explicamos el alcance, las modalidades y qué vas a recibir. Sin compromiso.

Sin compromiso. Respuesta en menos de 24hs.

Protegé tu Empresa Hoy

Contactanos hoy mismo para un diagnóstico inicial sin cargo. Protegé el futuro de tu PyME con profesionales.

¿Querés estar al día en ciberseguridad?

Visitá nuestro blog con las últimas amenazas y tendencias del mercado argentino.