Auditoria completa de seguridad
Trabajamos con enfoques de caja negra, caja gris o caja blanca segun el alcance acordado. Revisamos aplicaciones, sistemas, servicios, plataformas PC, servidores, moviles, cloud, red inalambrica, usuarios y exposicion visible desde Internet.
- OSINT, ciberinteligencia, metadatos, fugas y dominios expuestos.
- Pruebas de concepto, pentesting y validacion controlada de hallazgos.
- Hardening de sistemas, servidores, aplicaciones, identidades y servicios.
- Auditoria del factor humano, correos, MFA, permisos y politicas internas.
Infraestructura y aplicaciones
Revisamos servicios publicados, aplicaciones web, aplicaciones moviles, endpoints, configuraciones, certificados, puertos y arquitectura.
WiFi, red y perimetro
Auditoria inalambrica, segmentacion, firewall, switching, VPN, reglas, aislamiento de redes y reduccion de superficie de ataque.
Informes ejecutivo y tecnico
Entregamos informe para direccion e informe tecnico con evidencias, impacto, prioridad, riesgo y recomendaciones de subsanacion.
Subsanacion y reparacion
Podemos acompanar la correccion: parches, MFA, permisos, reglas, hardening, backups, segmentacion y mejora de configuraciones.