Hacking ético externo: evaluación del perímetro desde internet
Un atacante sin credenciales ni acceso previo puede comprometer tu organización desde internet. Evaluamos toda tu superficie de ataque externa con la perspectiva real de un adversario.
¿Qué ve un atacante cuando apunta a tu empresa desde internet?
Servicios expuestos sin saberlo, subdominios olvidados con aplicaciones obsoletas, credenciales de empleados en filtraciones de datos, certificados caducados, paneles de administración accesibles desde internet: esta es la realidad del perímetro de la mayoría de las empresas. El hacking ético externo simula un ataque real desde internet para identificar y demostrar exactamente qué puede conseguir un atacante sin acceso previo.
Alcance
- OSINT avanzado: reconocimiento de empleados, dominios, tecnologías y filtraciones
- Enumeración de subdominios, IPs y superficie de ataque externa
- Evaluación de todos los servicios expuestos: web, email, VPN, RDP, SSH
- Pruebas de vulnerabilidades en aplicaciones web del perímetro
- Ataques de credential stuffing con datos de filtraciones (con autorización)
- Evaluación de seguridad del email: SPF, DKIM, DMARC, mail spoofing
- Detección de subdomain takeover y dangling DNS
- Análisis de certificados SSL/TLS y exposición de información
- Metodología PTES (Penetration Testing Execution Standard) + OWASP
Metodología
- OSINT y reconocimiento: Recopilación de inteligencia de fuentes abiertas: empleados, tecnologías, filtraciones, infraestructura expuesta.
- Enumeración activa: Identificación de todos los activos externos: subdominios, IPs, puertos abiertos y servicios.
- Evaluación de vulnerabilidades: Análisis de cada servicio expuesto buscando vulnerabilidades conocidas y configuraciones inseguras.
- Explotación: Explotación controlada de las vulnerabilidades encontradas para demostrar impacto real: acceso a sistemas, datos o red interna.
- Informe: Mapa completo de la superficie de ataque externa con clasificación de hallazgos, cadenas de ataque y plan de remediación.
Entregables
- Mapa de superficie de ataque externa completo
- Informe ejecutivo con riesgo perimetral global
- Informe técnico con PoC de cada vulnerabilidad explotada
- Informe OSINT: datos expuestos de la organización y empleados
- Plan de remediación priorizado
- Re-test incluido
Casos de uso
- Empresas que quieren conocer su exposición real antes de una auditoría formal
- Organizaciones que han sufrido un incidente externo y quieren entender el vector de entrada
- Empresas que cumplen con NIS2 y necesitan evaluar su gestión del riesgo perimetral
- Startups que van a recibir inversión y necesitan demostrar madurez de seguridad
- Cualquier organización con presencia en internet y datos que proteger
Preguntas frecuentes
¿Qué diferencia hay entre hacking ético externo y un pentesting de red?
El hacking ético externo se centra exclusivamente en lo que es visible desde internet, comenzando desde cero (sin credenciales ni acceso previo), incluyendo OSINT. El pentesting de red cubre tanto el perímetro externo como la red interna.
¿Incluye el OSINT en empleados?
Sí, dentro del alcance acordado. Identificamos datos de empleados expuestos en filtraciones, LinkedIn y otras fuentes que un atacante real utilizaría para ataques dirigidos o credential stuffing.
¿Puede detectar si ya hemos sido comprometidos?
Una evaluación de compromiso activo (Compromise Assessment) es un servicio diferente. Sin embargo, si durante el reconocimiento detectamos indicadores de compromiso previo, te lo comunicamos inmediatamente.