Tipos de prueba
- Pentesting externo: lo que cualquiera puede atacar desde internet: web, correo, VPN y servicios publicados.
- Pentesting interno: qué podría hacer alguien conectado a la red o con un equipo comprometido.
- Aplicaciones web y APIs: inyecciones, control de accesos y fugas de datos.
- Ingeniería social: campañas de phishing controladas y formación.
Qué obtiene la empresa
- Un mapa real de su exposición.
- Vulnerabilidades priorizadas por riesgo e impacto.
- Un plan de remediación concreto y verificable.
- Argumentos para invertir en seguridad donde más importa.
Cada cuánto repetirlo
Lo recomendable es repetir la auditoría tras cambios importantes —una nueva web, una migración a la nube o un nuevo acceso remoto— y de forma periódica para comprobar que las correcciones siguen vigentes.
Siempre con autorizaciónNinguna prueba debe empezar sin un acuerdo por escrito que delimite los sistemas y las condiciones.