Los atacantes no parten de su inventario de activos. Parten de los registros de certificados, el historial de DNS, los repositorios de código y los volcados de filtraciones, y suelen encontrar un sistema que nadie recuerda: una copia de preproducción, un sitio de marketing de hace tres años, un panel de administración en un subdominio olvidado.
Nosotros hacemos ese mismo trabajo antes. El descubrimiento se basa en fuentes públicas y no toca sus sistemas. Le presentamos lo que encontramos, usted confirma lo que es suyo y solo los activos confirmados se analizan de forma activa.
01Alcance
Qué ponemos a prueba
Dominios y subdominios, incluidos los registros históricos y los registros de transparencia de certificados
Espacio de direcciones, recursos en la nube y configuraciones de redes de distribución de contenidos
Servicios expuestos: interfaces de administración, bases de datos, acceso remoto, herramientas de desarrollo
Toma de control de subdominios y registros DNS huérfanos
Repositorios de código públicos, registros de paquetes e imágenes de contenedores
Credenciales filtradas en datos públicos de filtraciones y en sitios de pegado de texto
Configuración del correo: SPF, DKIM, DMARC y exposición a la suplantación
Servicios de terceros que alojan sus datos o actúan en su nombre
02Enfoque
Cómo se realiza el trabajo
01
Descubrimiento pasivo
Los activos se recopilan solo de fuentes públicas. En esta fase no se envía nada a sus sistemas.
02
Confirmación de la propiedad
Recibe la lista y marca lo que le pertenece. Los activos de terceros se excluyen, salvo que su operador dé su consentimiento.
03
Verificación activa
Los activos confirmados se analizan: se identifican los servicios, se comprueban las versiones y se verifican a mano las exposiciones.
04
Priorización
Cada exposición se valora según lo que un atacante podría hacer con ella y la probabilidad de que se explote, con CVSS y EPSS cuando son aplicables.
Clase de debilidad que hay detrás de cada hallazgo.
The MITRE Corporation
06Preguntas
Preguntas sobre este servicio
¿Necesitan algún acceso a nuestros sistemas?
No. La evaluación se realiza desde la posición de alguien externo. Usted solo confirma cuáles de los activos descubiertos son suyos.
¿Qué hacen con las credenciales filtradas que encuentran?
Registramos dónde se encontraron y comprobamos si cumplen su política de contraseñas actual. No se usan para iniciar sesión, salvo que las reglas de enfrentamiento lo permitan expresamente. La lista se entrega a través de un canal seguro y se destruye después de la entrega.
¿Puede hacerse de forma continua?
Sí. La superficie de ataque cambia con cada despliegue. El descubrimiento periódico con verificación de los nuevos activos forma parte del servicio «Pentesting continuo».
Pruebas de penetración externas e internas de redes y Active Directory: desde un servicio expuesto o un único puesto de trabajo hasta el control del dominio.
Evaluación de entornos AWS, Azure, Google Cloud y Kubernetes: identidades, exposición de red, almacenes de datos y rutas desde un primer punto de apoyo hasta el control total.