Auditorías de seguridad
Descubre si tu servicio es vulnerable en internet
Detecta problemas de ciberseguridad antes de que se conviertan en daño reputacional, pérdida de clientes o sanciones.
Analiza tu servicio en segundos
Auditoría preliminar gratuita 19 controles esenciales1
¡Pruébalo!Análisis instantáneo
Evalúa automáticamente los aspectos más críticos de tu servicio web.
Resultados claros
Identifica los problemas detectados y comprende su impacto real.
Siguientes pasos
Decide si actuar por tu cuenta o dejarlo en manos de nuestro servicio de consultoría.
Qué revisa
Un primer diagnóstico de tu servicio, sin mover un dedo
01
Tiempos y rendimiento
La información tarda cierto tiempo en viajar y procesarse. Los tiempos bajos evitan que los usuarios abandonen por frustración.
02
Sistema de nombres de dominio (DNS)
Es el listín telefónico de internet: usa nombres fáciles de recordar en lugar de direcciones IP. Al ser un protocolo antiguo, puede manipularse sin las medidas de seguridad actuales.
03
Conectividad y versiones de red
El protocolo de internet asigna una dirección única a cada dispositivo. IPv4 está agotado y es caro; IPv6 garantiza autonomía y bajos costes.
04
Protocolos de cifrado
Garantizan que todas las comunicaciones sean privadas. Sin cifrado o con una mala configuración, la información puede interceptarse y las identidades ser suplantadas.
05
Protocolos web
El navegador se comunica con los servidores mediante el protocolo HTTP. Cuanto más reciente sea la versión, más rápida será la comunicación.
06
Políticas de seguridad del navegador
Permiten habilitar mejoras de seguridad que han ido incorporándose con el tiempo. Algunas de ellas son indispensables para que las comunicaciones sean privadas.
Auditorías de seguridad
Auditoría completa. Hecha por expertos.
Análisis exhaustivo
Nuestros especialistas en ciberseguridad realizan una prueba de intrusión black-box, grey-box o white-box2 sobre tu infraestructura, según las necesidades.
Black-box (caja negra)
Se realiza sin información previa, simulando el comportamiento de un atacante externo real.
Grey-box (caja gris)
Se lleva a cabo con información parcial del sistema (por ejemplo, documentación limitada), permitiendo un análisis más profundo.
White-box (caja blanca)
Se realiza con conocimiento completo del sistema (como la arquitectura, código fuente o configuraciones), ofreciendo el análisis más exhaustivo posible.
Estándares reconocidos
Trabajamos siguiendo el Penetration Testing Execution Standard (PTES)3 y las recomendaciones del Open Web Application Security Project (OWASP)4.
Resultados en tus manos
Recibirás un informe claro con los hallazgos y las acciones recomendadas. Puedes entregarlo a tu equipo interno o a cualquier proveedor.
Acompañamiento técnico
Si lo deseas, nuestro equipo puede corregir directamente las vulnerabilidades detectadas mediante nuestro servicio de consultoría.
- 1. La auditoría preliminar analiza, de forma automatizada, los siguientes aspectos de tu servicio:
- Tiempos y rendimiento: latencia de comunicación, tiempo de procesamiento y tiempo total.
- Sistema de nombres de dominio (DNS): DNSSEC, DMARC, SPF y CAA.
- Conectividad y versiones de red: versión 4 (IPv4) y versión 6 (IPv6).
- Protocolos de cifrado: SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2 y TLS 1.3.
- Protocolos web: HTTP/1.1, HTTP/2 y HTTP/3.
- Políticas de seguridad del navegador: HSTS Preload List y HSTS (HTTP Strict Transport Security).
- 2. Tipos de pruebas de intrusión (penetration tests o pentests):
- Black-box (caja negra): Se realiza sin información previa, simulando el comportamiento de un atacante externo real.
- Grey-box (caja gris): Se lleva a cabo con información parcial del sistema (por ejemplo, documentación limitada), permitiendo un análisis más profundo.
- White-box (caja blanca): Se realiza con conocimiento completo del sistema (como la arquitectura, código fuente o configuraciones), ofreciendo el análisis más exhaustivo posible.
- 3. El Penetration Testing Execution Standard (PTES) es un marco de referencia ampliamente adoptado para la planificación, ejecución y elaboración de informes de pruebas de intrusión en infraestructuras informáticas.
- 4. El Open Web Application Security Project (OWASP) es la principal referencia mundial en materia de buenas prácticas y estándares de seguridad para aplicaciones web.