Auditorías de seguridad

Descubre si tu servicio es vulnerable en internet

Detecta problemas de ciberseguridad antes de que se conviertan en daño reputacional, pérdida de clientes o sanciones.

Auditoría preliminar gratuita 19 controles esenciales1

¡Pruébalo!

Análisis instantáneo

Evalúa automáticamente los aspectos más críticos de tu servicio web.

Resultados claros

Identifica los problemas detectados y comprende su impacto real.

Siguientes pasos

Decide si actuar por tu cuenta o dejarlo en manos de nuestro servicio de consultoría.

Qué revisa

Un primer diagnóstico de tu servicio, sin mover un dedo

01

Tiempos y rendimiento

La información tarda cierto tiempo en viajar y procesarse. Los tiempos bajos evitan que los usuarios abandonen por frustración.

02

Sistema de nombres de dominio (DNS)

Es el listín telefónico de internet: usa nombres fáciles de recordar en lugar de direcciones IP. Al ser un protocolo antiguo, puede manipularse sin las medidas de seguridad actuales.

03

Conectividad y versiones de red

El protocolo de internet asigna una dirección única a cada dispositivo. IPv4 está agotado y es caro; IPv6 garantiza autonomía y bajos costes.

04

Protocolos de cifrado

Garantizan que todas las comunicaciones sean privadas. Sin cifrado o con una mala configuración, la información puede interceptarse y las identidades ser suplantadas.

05

Protocolos web

El navegador se comunica con los servidores mediante el protocolo HTTP. Cuanto más reciente sea la versión, más rápida será la comunicación.

06

Políticas de seguridad del navegador

Permiten habilitar mejoras de seguridad que han ido incorporándose con el tiempo. Algunas de ellas son indispensables para que las comunicaciones sean privadas.

Auditorías de seguridad

Auditoría completa. Hecha por expertos.

Análisis exhaustivo

Nuestros especialistas en ciberseguridad realizan una prueba de intrusión black-box, grey-box o white-box2 sobre tu infraestructura, según las necesidades.

Black-box (caja negra)

Se realiza sin información previa, simulando el comportamiento de un atacante externo real.

Grey-box (caja gris)

Se lleva a cabo con información parcial del sistema (por ejemplo, documentación limitada), permitiendo un análisis más profundo.

White-box (caja blanca)

Se realiza con conocimiento completo del sistema (como la arquitectura, código fuente o configuraciones), ofreciendo el análisis más exhaustivo posible.

Estándares reconocidos

Trabajamos siguiendo el Penetration Testing Execution Standard (PTES)3 y las recomendaciones del Open Web Application Security Project (OWASP)4.

Resultados en tus manos

Recibirás un informe claro con los hallazgos y las acciones recomendadas. Puedes entregarlo a tu equipo interno o a cualquier proveedor.

Acompañamiento técnico

Si lo deseas, nuestro equipo puede corregir directamente las vulnerabilidades detectadas mediante nuestro servicio de consultoría.

Haz una auditoría preliminar

¡Solo te llevará unos segundos! Es completamente gratis y no hay que registrarse.

Pruébalo

Obtén una auditoría completa

Haz que nuestros expertos en ciberseguridad auditen tu infraestructura informática.

Empecemos
  1. 1. La auditoría preliminar analiza, de forma automatizada, los siguientes aspectos de tu servicio:
    • Tiempos y rendimiento: latencia de comunicación, tiempo de procesamiento y tiempo total.
    • Sistema de nombres de dominio (DNS): DNSSEC, DMARC, SPF y CAA.
    • Conectividad y versiones de red: versión 4 (IPv4) y versión 6 (IPv6).
    • Protocolos de cifrado: SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2 y TLS 1.3.
    • Protocolos web: HTTP/1.1, HTTP/2 y HTTP/3.
    • Políticas de seguridad del navegador: HSTS Preload List y HSTS (HTTP Strict Transport Security).
  2. 2. Tipos de pruebas de intrusión (penetration tests o pentests):
    • Black-box (caja negra): Se realiza sin información previa, simulando el comportamiento de un atacante externo real.
    • Grey-box (caja gris): Se lleva a cabo con información parcial del sistema (por ejemplo, documentación limitada), permitiendo un análisis más profundo.
    • White-box (caja blanca): Se realiza con conocimiento completo del sistema (como la arquitectura, código fuente o configuraciones), ofreciendo el análisis más exhaustivo posible.
  3. 3. El Penetration Testing Execution Standard (PTES) es un marco de referencia ampliamente adoptado para la planificación, ejecución y elaboración de informes de pruebas de intrusión en infraestructuras informáticas.
  4. 4. El Open Web Application Security Project (OWASP) es la principal referencia mundial en materia de buenas prácticas y estándares de seguridad para aplicaciones web.