Servicios · Infraestructura y Redes
Pentesting de infraestructura y redes
Encontramos los puntos de acceso y las rutas internas que un atacante real usaría para llegar a tus sistemas críticos, antes de que lo haga. Combinamos escaneo, identificación de servicios y explotación manual para entender no solo qué está expuesto, sino qué tan lejos podría llegar alguien que lo aprovechara.
Qué es y para qué sirve
El pentesting de infraestructura simula un ataque real sobre tu red — servidores, dispositivos de red, servicios y aplicaciones que corren sobre ella — para identificar vulnerabilidades que un atacante podría explotar para obtener acceso no autorizado, moverse lateralmente o comprometer sistemas críticos.
No se trata solo de correr un escáner de vulnerabilidades y entregarte la lista. Combinamos herramientas comerciales de primer nivel con verificación manual experta, para separar lo que es realmente explotable de lo que es ruido, y para encontrar las cadenas de ataque que ningún escáner automático detecta por sí solo.
Dos perspectivas complementarias
Recomendamos evaluar ambas: muchas organizaciones invierten en fortalecer el perímetro pero descuidan qué tan lejos podría llegar alguien que ya está adentro, y viceversa.
Pentesting Externo
Tus servicios expuestos a internet son, por naturaleza, los más atacados. Replicamos los mismos métodos que usaría un adversario real para lograr un punto de apoyo inicial en tu red desde afuera, sin ningún acceso previo.
Cómo lo hacemos
- Reconocimiento profundo. OSINT, búsqueda en bases de datos abiertas y cerradas, y relevamiento de información de negocio, hosts y red asociada a tu organización.
- Descubrimiento con herramientas de primer nivel. Combinamos herramientas open-source, comerciales y desarrollos propios para descubrir, enumerar y escanear vulnerabilidades a escala.
- Foco en amenazas emergentes. Priorizamos activos susceptibles a vulnerabilidades recientemente divulgadas ("N-day" o "zero-day").
- Cobertura más allá de lo tradicional. Infraestructura cloud pública y aplicaciones web periféricas que muchas veces quedan fuera de un testing convencional.
- Post-explotación opcional. Si el alcance lo permite, mostramos hasta dónde podría pivotar un atacante que logra un punto de apoyo inicial.
- Mirada de ransomware. Qué puertas abiertas en tu perímetro podrían ser el punto de entrada que un actor de ransomware usaría para llegar a tus datos más críticos.
Análisis de riesgo: cada hallazgo se acompaña de un análisis de probabilidad de explotación y de determinación de severidad e impacto según lo que se podría alcanzar en post-explotación.
Pentesting Interno
Una vez que un atacante — o un insider malicioso — logra entrar, el potencial de daño crece exponencialmente, muchas veces operando bajo la apariencia de un usuario legítimo. Simulamos exactamente ese escenario.
Tres niveles de conocimiento, igual que en nuestros otros servicios: conocimiento nulo (como un atacante externo que ya logró entrar), conocimiento parcial y conocimiento completo (partiendo de una credencial de usuario estándar, para medir qué tan lejos se puede llegar desde un punto de partida realista: un empleado descontento, una laptop comprometida, un visitante que conecta un cable de red).
Un proceso repetible en cuatro pasos
- Descubrimiento de red. Identificación de hosts, dispositivos, servicios en la nube y aplicaciones en ejecución.
- Enumeración de servicios de red. Identificación de puertos abiertos y los servicios asociados a cada uno.
- Identificación de vulnerabilidades. Detección de configuraciones débiles, servicios inseguros y cifrado deficiente.
- Explotación de vulnerabilidades. Validación manual de qué es realmente explotable y hasta dónde permite avanzar.
Foco específico en Active Directory y SMB
Siguen siendo el punto de apoyo más común para escalar privilegios dentro de una red:
- Políticas de contraseña débiles y vulnerabilidades del protocolo Kerberos
- Relaciones de confianza mal configuradas entre dominios
- Servidores SMB con sesiones nulas habilitadas o firma de mensajes deshabilitada
Qué buscamos demostrar: no nos limitamos a vulnerabilidades con CVE asignado — muchas de las rutas de ataque más críticas surgen de encadenar configuraciones débiles que, por separado, parecen menores. El objetivo es mostrar impactos concretos: compromiso de dominio, compromiso de correo corporativo, acceso a datos sensibles, exposición a escenarios de ransomware, y la posibilidad de pivotar hacia tu entorno cloud desde la red interna.
Validación de segmentación. Si tu red está segmentada, ponemos a prueba esa segmentación: confirmamos si, una vez comprometido un segmento, es posible o no llegar a los datos más sensibles de otro.
Un ejemplo simple para dimensionar el riesgo: ¿sabés qué tan lejos podría llegar alguien que conecta su notebook a un puerto de red libre en tu oficina? Es exactamente el tipo de escenario que este servicio responde.
Entregables específicos de esta perspectiva: además del informe ejecutivo y técnico estándar, para pentesting interno solemos incluir un informe de segmentación y un reporte de acciones de remediación priorizado por el impacto que cada hallazgo demostró en la práctica.
Nuestra metodología, paso a paso
01Escaneo de puertos
Relevamiento exhaustivo de puertos TCP y UDP con distintos tipos de escaneo, ajustando los parámetros para evitar bloqueos de firewall y asegurar resultados completos. Es la base sobre la que se apoya todo lo que sigue.
02Escaneo de dispositivos de red
Cobertura completa de cualquier tipo de dispositivo presente en tu red: servidores, routers, impresoras, firewalls y dispositivos IoT, para tener una radiografía integral de tu infraestructura.
03Detección de servicios
Identificamos el tipo y la versión exacta de cada servicio en ejecución, un paso clave para asociar vulnerabilidades conocidas a versiones específicas de software.
04Identificación de software de sistema
Una vez detectados los servicios, identificamos el tipo y versión del software de sistema instalado en cada dispositivo, para adaptar las pruebas a tu infraestructura real.
05Escaneo de vulnerabilidades
Usamos escáneres de vulnerabilidades de grado comercial para hacer un barrido completo de la red y sacar a la luz debilidades potenciales que sirven de base para el análisis manual posterior.
06Ataques de fuerza bruta
Pruebas controladas contra las capas de autenticación de tus servidores y dispositivos, para detectar credenciales débiles o fácilmente adivinables.
07Verificación manual
Con toda la información reunida en los pasos anteriores, nuestro equipo hace pruebas manuales detalladas. Este es el paso que marca la diferencia: encuentra lo que las herramientas automáticas pasan por alto y confirma qué es realmente explotable.
Cobertura de activos
Evaluamos toda la superficie de tu infraestructura, incluyendo:
- Servidores y estaciones de trabajo
- Routers, switches y redes WiFi
- Firewalls y dispositivos de perímetro
- Impresoras y otros dispositivos de red conectados
- Dispositivos IoT
- Cámaras de seguridad (CCTV) y otros dispositivos de vigilancia
- Dispositivos biométricos
- Laptops y configuración de antivirus/endpoint
Foco especial: Active Directory y auditoría de credenciales
Una gran parte de los incidentes reales no empiezan con un exploit sofisticado: empiezan con una credencial débil, reutilizada o filtrada. Por eso el testing de Active Directory y la auditoría de contraseñas son un componente central de nuestra evaluación de infraestructura:
- Detección de contraseñas débiles o filtradas dentro de tu entorno de Active Directory
- Evaluación de qué tan expuestas están las cuentas frente a password spraying, credential stuffing y cracking offline
- Cálculo del "radio de impacto" de una credencial comprometida: cuántas otras cuentas podrían verse afectadas si esa contraseña se reutiliza
- Guía de remediación priorizada, alineada a buenas prácticas de gestión de contraseñas (por ejemplo, los lineamientos del NIST)
Testing inalámbrico
Como parte de la evaluación de infraestructura, también podemos incluir testing específico sobre tus redes WiFi: configuración de cifrado, segmentación entre redes de invitados y redes internas, y técnicas de intercepción o suplantación de punto de acceso.
Beneficios para tu organización
Postura de seguridad fortalecida
Defensas más sólidas frente a amenazas que evolucionan constantemente.
Cumplimiento normativo
Evidencia concreta para auditorías y requisitos regulatorios.
Ahorro de costos
Corregir a tiempo es siempre más barato que responder a una brecha o a tiempo de inactividad.
Protección de reputación
Demostrás un compromiso real con la seguridad ante clientes, socios y reguladores.
Qué recibís al finalizar
Informe ejecutivo y técnico
Cada hallazgo documentado: cómo se encontró, cómo se explotó y qué impacto real tiene sobre tu negocio.
Guía de remediación priorizada
No una lista plana de severidades genéricas.
Reverificación posterior
Para confirmar que lo corregido quedó efectivamente cerrado.
Estándares y marcos de referencia
¿Y después del pentest?
Tu infraestructura no se queda quieta: se suman dispositivos, cambian configuraciones, se incorporan y se van empleados con distintos niveles de acceso. Para organizaciones que necesitan mantener esa visibilidad en el tiempo, ofrecemos esquemas de testing continuo que se integran con nuestro servicio de Continuous Pentesting / PTaaS, en vez de depender de una foto anual.
Preguntas frecuentes
¿Qué incluye un pentest de infraestructura?
Evaluación de la seguridad de tu red: servidores, dispositivos de red y otros sistemas, para identificar vulnerabilidades potenciales que un atacante podría explotar.
¿Qué tipo de vulnerabilidades puede descubrir?
Desde fallas de software y configuraciones incorrectas hasta debilidades en controles de seguridad física. Si no se atienden, pueden derivar en compromiso de un controlador de dominio, acceso no autorizado a contraseñas, acceso a bases de datos sensibles, entre otros escenarios críticos.
¿Cuáles son los beneficios para mi organización?
Proteger sistemas críticos y datos sensibles, asegurar la continuidad del negocio y cumplir con requisitos regulatorios.
¿Existen distintos tipos de pentest de infraestructura?
Sí: testing externo (foco en activos visibles desde internet), testing interno (simulando un atacante ya dentro de la red) y testing inalámbrico.
¿Cuánto cuesta este servicio?
Depende del alcance y la complejidad del proyecto. Contactanos para una cotización detallada.
¿Con qué frecuencia debería evaluarse la infraestructura?
Al menos una vez al año, y ante cambios significativos en la red. Organizaciones con infraestructura muy dinámica se benefician de un esquema de testing continuo.
Otros servicios relacionados

¿Sabés qué tan lejos podría llegar alguien en tu red?
Contanos sobre tu infraestructura (cantidad de activos, si necesitás testing externo, interno o ambos) y te proponemos el alcance adecuado.