Pentesting de red e infraestructura: descubre lo que tu firewall no ve

Auditamos la seguridad de tu red interna y perimetral con técnicas reales de ataque. Identificamos configuraciones erróneas, rutas de movimiento lateral y puntos de entrada que los escáneres automáticos no detectan.

El problema: la mayoría de brechas empiezan en la red interna

Una vez que un atacante supera el perímetro —a través de phishing, una VPN vulnerable o un proveedor comprometido— necesita moverse por tu red para llegar a los activos valiosos. En redes mal segmentadas, sin control de acceso granular o con configuraciones heredadas sin revisar, ese movimiento lateral puede tardar minutos. Y si tu Active Directory está en la misma red que tu WiFi de empleados, el problema es todavía mayor.

Qué incluye el pentesting de red

  • Reconocimiento de red y mapeo de activos activos
  • Análisis de segmentación y políticas de firewall
  • Evaluación de dispositivos de red (routers, switches, VPN gateways)
  • Pruebas de movimiento lateral entre subredes
  • Análisis de exposición en red Wi-Fi corporativa y BYOD
  • Revisión de protocolos inseguros (Telnet, SNMPv1/v2, FTP, etc.)
  • Pruebas de acceso no autorizado desde red de invitados
  • Análisis de reglas NAT y accesos desde Internet

Metodología de auditoría de red

  1. Definición de alcance: Acordamos rangos IP, segmentos incluidos, ventanas de prueba y reglas de engagement para no afectar la operativa.
  2. Reconocimiento pasivo y activo: Identificamos activos, servicios expuestos y topología de red con técnicas de footprinting controladas.
  3. Análisis de vulnerabilidades: Combinamos herramientas especializadas (Nessus, OpenVAS) con revisión manual para eliminar falsos positivos.
  4. Explotación controlada: Intentamos explotar las vulnerabilidades encontradas para demostrar el impacto real: acceso a subredes, captura de credenciales, acceso a recursos.
  5. Post-explotación y movimiento lateral: Una vez dentro de un segmento, evaluamos hasta dónde puede llegar el atacante: pivoting, escalada de privilegios de red, acceso a sistemas críticos.
  6. Informe y remediación: Entregamos un informe con evidencias, impacto por hallazgo y plan de remediación priorizado.

Qué recibes al finalizar

  • Inventario de activos descubiertos en la red
  • Mapa de topología con rutas de ataque identificadas
  • Informe técnico con evidencias (capturas, logs, exploits)
  • Clasificación de hallazgos por criticidad (CVSS)
  • Informe ejecutivo para dirección IT y gerencia
  • Recomendaciones de segmentación y hardening

¿Cuándo necesitas este servicio?

  • Antes de una auditoría de cumplimiento NIS2, ISO 27001 o ENS
  • Tras adquisición de empresas o fusiones con redes heredadas sin auditar
  • Cuando tu equipo sospecha que ha habido una intrusión no confirmada
  • Antes de abrir nuevos segmentos de red o migrar a cloud híbrido
  • Como parte del programa anual de seguridad ofensiva

Preguntas frecuentes

¿El pentesting de red puede interrumpir mis servicios?

En condiciones normales, no. Acordamos el alcance y excluimos acciones disruptivas. Las pruebas más agresivas se planifican en ventanas de mantenimiento. Si trabajas 24/7, definimos ventanas fuera de horas pico.

¿Cuál es la diferencia entre auditoría interna y perimetral?

La perimetral analiza lo que un atacante externo ve desde Internet: puertos abiertos, servicios expuestos, configuración de DMZ. La interna simula a un atacante ya dentro —empleado malicioso, credencial robada— y es donde aparecen los hallazgos más críticos.

¿Con qué frecuencia debería auditar la red?

Al menos una vez al año, y siempre que haya cambios significativos en la infraestructura: nuevas sedes, cambio de proveedor, migración cloud o ampliación de red WiFi corporativa.

¿Qué tamaño de red puede auditarse?

Auditamos desde redes de 20 hosts hasta entornos enterprise de miles de dispositivos. El alcance y precio se adaptan al tamaño real de tu infraestructura.