Auditaré y fortaleceré la seguridad de tus servidores linux
Tus problemas de infraestructura, resueltos
Revisado por el equipo de Fiverr Pro
El equipo de Fiverr Pro seleccionó a Peio V. por su experiencia.
Revisado para
Ingeniería de DevOps
Soporte y IT
Acerca de este Servicio
Vetted Pro
La mayoría de los servidores no son comprometidos por algo sofisticado. Se vulneran por un puerto que no debería estar abierto, un paquete que dejó de recibir actualizaciones hace dos años, y un login de root con contraseña.
Soy especialista en infraestructura de sistemas y DevOps con 8+ años de experiencia en entornos críticos y regulados, la mayor parte en el sector de seguridad. El hardening es donde he dedicado mi carrera, no un interés secundario.
La auditoría cubre lo que realmente está expuesto: puertos y servicios abiertos, configuración de SSH, usuarios y reglas de sudo, firewall, nivel de parches, permisos de archivos, registros y si tus backups realmente se restauran.
Recibes un informe escrito con cada hallazgo calificado por riesgo real, no por severidad del escáner, y una solución en lenguaje sencillo para cada uno. Desde el estándar en adelante, también implemento las soluciones.
Básico es la auditoría y el informe.
Estándar es la auditoría más la implementación de los hallazgos.
Premium añade monitoreo, detección de intrusiones, centralización de logs y un manual de respuesta a incidentes.
No uso un escáner y te envío el PDF. Cada hallazgo se verifica manualmente.
Los paquetes son una referencia. Dime qué necesitas y te enviaré una oferta personalizada con precio para tu caso.
Sistema operativo:
Linux
•
Unix
FAQ
Traducción automática
¿Es esto una prueba de penetración?
No, y ten cuidado con quien venda uno en un marketplace. Esto es una auditoría de configuración y exposición realizada con tu acceso, desde adentro. Detecta las vulnerabilidades que realmente comprometen servidores. Un pentest es un trabajo diferente con un alcance distinto y su propia documentación legal.
¿Vas a romper algo al fortalecer la seguridad?
No se hacen cambios sin informarte qué y por qué. Todo lo que se puede revertir está documentado para que puedas deshacerlo, y se verifica que los servicios funcionen tras cada cambio. En Estándar y Premium hay una retest al final para confirmar que nada dejó de funcionar.
¿Recibiré algo que pueda mostrar a un cliente o auditor?
Sí. El informe está redactado para que lo entienda alguien que no sea sysadmin, con hallazgos calificados por riesgo real y una declaración clara de qué se arregló y cuándo. No es un volcado de escáner.
¿Puedes ayudarnos a cumplir con ISO 27001, SOC 2 o similar?
Puedo fortalecer la infraestructura y documentarla según un estándar que respalde los controles técnicos. La certificación en sí requiere un auditor y procesos que van más allá de los servidores, y no voy a pretender lo contrario.
¿Qué acceso necesitas?
SSH con sudo, o acceso solo lectura para la auditoría si prefieres aplicar las soluciones tú mismo. Credenciales temporales están bien y las rotas al entregar.
¿Con qué frecuencia debería repetirse esto?
Una o dos veces al año para la mayoría de las configuraciones, o después de cambios importantes. Un hardening único se degrada: los paquetes envejecen, la gente añade reglas y abre puertos y olvida.

