Realizaré pruebas de vulnerabilidad en redes internas o externas
Consultoría en ciberseguridad
Acerca de este Servicio
Protege tu negocio con una evaluación de vulnerabilidades de red externa o interna diseñada para identificar debilidades de seguridad antes de que se conviertan en incidentes.
Con más de 10 años de experiencia práctica en ciberseguridad, evaluaré tu infraestructura interna o externa autorizada, incluyendo hosts Windows y Linux, servidores, estaciones de trabajo, dispositivos de red y servicios expuestos.
Lo que recibirás:
- Revisión del alcance y activos
- Descubrimiento seguro de red y escaneo de vulnerabilidades
- Escaneo autenticado cuando se proporcionan credenciales
- Validación manual para reducir falsos positivos
- CVE, CWE, severidad CVSS, evidencia y activos afectados
- Guía clara de remediación y plan de acción priorizado
- Resumen ejecutivo e informe técnico detallado en PDF
- Retest opcional de remediación
Las pruebas son No destructivas y se limitan a sistemas que posees o para los cuales tienes autorización explícita para evaluar. Se excluyen explotación, ataques con credenciales, malware, interrupciones, phishing y accesos no autorizados.
Por favor, envíame un mensaje antes de ordenar para confirmar el conteo de activos, subredes, acceso VPN o jump-host, ventana de mantenimiento y entregables. Los entornos más grandes o segmentados requieren una oferta personalizada.
Mi porfolio
FAQ
Traducción automática
¿Se requiere autorización por escrito?
Sí. Solo evaluamos sistemas que sean propiedad del comprador o para los cuales el comprador tenga permiso explícito por escrito. Las solicitudes de acceso no autorizadas serán rechazadas.
¿Esto es prueba de penetración o hacking ético?
Este Gig es principalmente una evaluación defensiva de vulnerabilidades. Incluye descubrimiento, escaneo seguro, verificaciones de configuración y validación manual. Se excluyen explotación, ataques con contraseñas, phishing, malware y pruebas disruptivas.
¿Qué se considera un recurso?
Cada servidor, estación de trabajo, máquina virtual, firewall, router, switch, dispositivo o equipo direccionable se cuenta como un activo.
¿Qué es el escaneo de vulnerabilidades autenticado?
El escaneo autenticado utiliza credenciales autorizadas temporales para verificar software instalado, parches y configuraciones de seguridad locales. Normalmente proporciona resultados más precisos que solo el escaneo de servicios externos.
¿Cómo accederás a mi red interna?
El comprador debe proporcionar una VPN aprobada, un jump server temporal u otro método autorizado. Los arreglos de acceso deben confirmarse antes de comenzar el pedido.
¿Qué contendrá el informe final?
El informe contiene un resumen ejecutivo, metodología, alcance, limitaciones, inventario de activos, vulnerabilidades validadas, calificaciones de severidad, referencias CVE y CWE, evidencia, activos afectados y guía priorizada de remediación.
¿Eliminarás falsos positivos?
El Gig incluye recomendaciones de remediación, pero no cambios de configuración ni despliegue de parches. La implementación de remediaciones puede discutirse como un servicio separado.
¿Se incluye una reinspección?
El estándar incluye retesting de hasta 10 hallazgos remediados. La versión premium incluye un retest completo de remediación. El retesting debe solicitarse dentro del período post-entrega establecido.
¿Puedes evaluar una red corporativa más grande?
Sí. Redes con más de 75 activos, múltiples sitios, sistemas de producción sensibles o segmentación compleja requieren una oferta personalizada y un acuerdo de reglas de compromiso.
¿Cuáles son las actividades fuera del alcance de este gig?
Las siguientes actividades están excluidas a menos que sean revisadas por separado y aprobadas explícitamente: pruebas de denegación de servicio o estrés, explotación de vulnerabilidades, ataques con contraseñas, phishing y otras actividades de ingeniería social, malware, ransomware o pruebas de persistencia, etc.

