Pentesting de red e infraestructura: descubre lo que tu firewall no ve
Auditamos la seguridad de tu red interna y perimetral con técnicas reales de ataque. Identificamos configuraciones erróneas, rutas de movimiento lateral y puntos de entrada que los escáneres automáticos no detectan.
El problema: la mayoría de brechas empiezan en la red interna
Una vez que un atacante supera el perímetro —a través de phishing, una VPN vulnerable o un proveedor comprometido— necesita moverse por tu red para llegar a los activos valiosos. En redes mal segmentadas, sin control de acceso granular o con configuraciones heredadas sin revisar, ese movimiento lateral puede tardar minutos. Y si tu Active Directory está en la misma red que tu WiFi de empleados, el problema es todavía mayor.
Qué incluye el pentesting de red
- Reconocimiento de red y mapeo de activos activos
- Análisis de segmentación y políticas de firewall
- Evaluación de dispositivos de red (routers, switches, VPN gateways)
- Pruebas de movimiento lateral entre subredes
- Análisis de exposición en red Wi-Fi corporativa y BYOD
- Revisión de protocolos inseguros (Telnet, SNMPv1/v2, FTP, etc.)
- Pruebas de acceso no autorizado desde red de invitados
- Análisis de reglas NAT y accesos desde Internet
Metodología de auditoría de red
- Definición de alcance: Acordamos rangos IP, segmentos incluidos, ventanas de prueba y reglas de engagement para no afectar la operativa.
- Reconocimiento pasivo y activo: Identificamos activos, servicios expuestos y topología de red con técnicas de footprinting controladas.
- Análisis de vulnerabilidades: Combinamos herramientas especializadas (Nessus, OpenVAS) con revisión manual para eliminar falsos positivos.
- Explotación controlada: Intentamos explotar las vulnerabilidades encontradas para demostrar el impacto real: acceso a subredes, captura de credenciales, acceso a recursos.
- Post-explotación y movimiento lateral: Una vez dentro de un segmento, evaluamos hasta dónde puede llegar el atacante: pivoting, escalada de privilegios de red, acceso a sistemas críticos.
- Informe y remediación: Entregamos un informe con evidencias, impacto por hallazgo y plan de remediación priorizado.
Qué recibes al finalizar
- Inventario de activos descubiertos en la red
- Mapa de topología con rutas de ataque identificadas
- Informe técnico con evidencias (capturas, logs, exploits)
- Clasificación de hallazgos por criticidad (CVSS)
- Informe ejecutivo para dirección IT y gerencia
- Recomendaciones de segmentación y hardening
¿Cuándo necesitas este servicio?
- Antes de una auditoría de cumplimiento NIS2, ISO 27001 o ENS
- Tras adquisición de empresas o fusiones con redes heredadas sin auditar
- Cuando tu equipo sospecha que ha habido una intrusión no confirmada
- Antes de abrir nuevos segmentos de red o migrar a cloud híbrido
- Como parte del programa anual de seguridad ofensiva
Preguntas frecuentes
¿El pentesting de red puede interrumpir mis servicios?
En condiciones normales, no. Acordamos el alcance y excluimos acciones disruptivas. Las pruebas más agresivas se planifican en ventanas de mantenimiento. Si trabajas 24/7, definimos ventanas fuera de horas pico.
¿Cuál es la diferencia entre auditoría interna y perimetral?
La perimetral analiza lo que un atacante externo ve desde Internet: puertos abiertos, servicios expuestos, configuración de DMZ. La interna simula a un atacante ya dentro —empleado malicioso, credencial robada— y es donde aparecen los hallazgos más críticos.
¿Con qué frecuencia debería auditar la red?
Al menos una vez al año, y siempre que haya cambios significativos en la infraestructura: nuevas sedes, cambio de proveedor, migración cloud o ampliación de red WiFi corporativa.
¿Qué tamaño de red puede auditarse?
Auditamos desde redes de 20 hosts hasta entornos enterprise de miles de dispositivos. El alcance y precio se adaptan al tamaño real de tu infraestructura.