EspañolEnglish

Pentest de red externa

Todo lo que ve un atacante antes de llamar a la puerta.

Un pentest externo coge tu infraestructura expuesta a internet desde el asiento del atacante: qué está expuesto, qué está desactualizado, qué está filtrando y qué de todo eso se puede reventar de verdad. Reconocimiento con OSINT, enumeración activa y validación de exploits contra tu perímetro real.

Hasta 50 hosts activos. En remoto. Desde 5.900 €.

Qué responde un pentest externo.

Tu perímetro crece cada trimestre: un subdominio olvidado, un entorno de staging que quedó público, una VPN una versión por detrás, unas credenciales en una brecha pública. Un test externo encuentra lo que es accesible desde internet, confirma qué es explotable de verdad y te entrega la lista antes de que la encuentre otro.

Por qué importa.

La superficie que olvidaste que tenías

Shadow IT, subdominios abandonados, paneles de administración expuestos, entornos de desarrollo indexados por accidente. Enumeramos toda la huella, no solo los activos que recordaste listar.

Explotable, no teórico

Un escáner reporta un número de versión y un CVE. Nosotros confirmamos si de verdad se rompe, para que gastes el esfuerzo de remediación en lo real, no en un muro de críticos sin validar.

Credenciales ya filtradas

Contraseñas filtradas, claves de API expuestas, tokens en repositorios públicos. Comprobamos qué de tu exposición podría usar hoy un atacante sin tocar un solo exploit.

Cómo lo abordamos.

Como lo haría un operador externo real, sin acceso previo.

Caja negra

Sin credenciales ni lista de activos más allá de los dominios en alcance. Descubrimos la superficie como lo hace un atacante.

Guiado por OSINT

Brechas públicas, repositorios de código, certificate transparency, DNS y metadatos, antes de que un solo paquete toque tu infraestructura.

Explotación validada

Donde el alcance lo permite, explotación confirmada y post-explotación segura, para que un hallazgo esté probado y no solo afirmado.

Cómo se ejecuta.

De los dominios en alcance a un acceso probado.

  1. 01

    Footprinting y OSINT

    Dominios, subdominios, rangos de IP, activos en la nube, credenciales expuestas e información filtrada. La imagen que un atacante monta primero.

  2. 02

    Enumeración

    Hosts activos, puertos abiertos, servicios, tecnologías y versiones en toda la superficie.

  3. 03

    Validación de vulnerabilidades

    Confirmación de CVEs, configuraciones inseguras, autenticación débil e interfaces expuestas, verificado a mano, no por la conjetura de un escáner.

  4. 04

    Explotación

    Explotación controlada de las debilidades confirmadas, dentro de las reglas de compromiso.

  5. 05

    Impacto y acceso

    Qué concede de verdad la debilidad explotada: un punto de apoyo, datos o una ruta hacia dentro. Evidenciado y reversible.

Qué se prueba.

Toda la huella expuesta a internet.

  • Enumeración de subdominios y servicios
  • Interfaces de administración y gestión expuestas
  • Validación de CVEs en servicios del perímetro
  • Exposición de VPN, RDP y accesos remotos
  • Seguridad del correo (SPF, DKIM, DMARC)
  • Activos y almacenamiento en la nube expuestos
  • Credenciales y claves de API filtradas
  • Configuración de TLS y certificados
  • Servidores web y proxys inversos
  • Entornos olvidados y de staging

Lo que solemos encontrar.

  • Un servidor de staging, público por accidente, con una base de datos sin contraseña.
  • Un appliance de VPN a un CVE de la ejecución remota de código sin autenticar.
  • La clave de API de un desarrollador subida a un repositorio público, aún válida.
  • Un subdominio apuntando a un bucket de nube desaprovisionado, listo para tomarse.

Qué recibes.

  • Un inventario completo de la superficie de ataque
  • Hallazgos verificados y credenciales expuestas
  • Cada hallazgo puntuado, con pasos de reproducción
  • Remediación priorizada por explotabilidad real
  • Reprueba gratuita de los hallazgos críticos en 30 días

El pentest externo base cubre hasta 50 hosts activos desde 5.900 €. Ver servicios y precios.

Preguntas.

¿En qué se diferencia de un escaneo de vulnerabilidades?

Un escaneo lista lo que podría estar mal a partir de números de versión. Un pentest externo confirma lo que lo está de verdad, a mano, y encadena hallazgos hasta un acceso real. Recibes una lista corta de problemas probados en vez de una larga de quizás.

¿Necesitáis nuestra lista de activos?

Ayuda, pero no dependemos de ella. La mitad del valor está en encontrar los activos que olvidaste, así que partimos de tus dominios y descubrimos el resto.

¿Va a tirar servicios?

No. La explotación es controlada y las técnicas destructivas requieren visto bueno explícito. Cualquier cosa crítica se escala el mismo día.

¿Cuántos hosts cubre el alcance base?

Hasta 50 hosts activos. Los perímetros más grandes se dimensionan en la llamada y se presupuestan a partir de la tarifa diaria.

Perímetro externo

Mira tu perímetro como lo mira un atacante.

Treinta minutos, con NDA primero. Propuesta por escrito en 48 horas si la quieres.

Reserva una llamada de scoping gratuita

¿Prefieres correo? engagements@redghostops.com