Skip to main content
Red Team
  • Rol: Realiza ataques simulados contra los sistemas y redes de una organización para identificar vulnerabilidades y puntos débiles en sus defensas.
  • Objectivos: Descubrir las brechas de seguridad antes que los atacantes reales, simulando amenazas del mundo real y probando las capacidades de respuesta del Blue Team.
  • Herramientas y técnicas: Utiliza metodologías como MITRE ATT&CK para planificar ataques.
  • Certificación: Certified Ethical Hacker. Número de certificación: ECC4720538691.

Pruebas de Penetración

Consiste en buscar vulnerabilidades o puntos débiles en los sistemas, aplicaciones o redes de una empresa. El objetivo de este tipo de pruebas es analizar la solidez de las medidas de ciberseguridad implementadas, al tiempo que se identifican posibles puntos de acceso para los ciberdelincuentes.

Auditorías de seguridad básicas y avanzadas
Se llevan a cabo auditorías de seguridad básicas y avanzadas (con ingeniería social), junto con un informe sobre las vulnerabilidades encontradas y las recomendaciones correspondientes.
Entornos
Las pruebas de penetración se llevan a cabo en los siguientes entornos: infraestructura (ordenadores, impresoras, etc.), sitios web, dispositivos móviles, IoT, redes LAN/VLAN (routers, switches, etc.) y redes Wi-Fi.
Metodologías
OWASP TOP10, OWASP ISTG, OWASP IotGoat, PTES (Penetration Testing Execution Standard), NIST SP 800-115, MITRE ATT&CK.
Tipos de pruebas
Caja Negra, Caja Gris, Caja Blanca.
Herramientas
NIKTO, OpenVAS, Nessus, malware utilizado con autorización en la fase posterior a la explotación para obtener persistencia en el ordenador objetivo (troyanos, gusanos, ransomware, etc.), Atomic RED team, NMAP NSE, USB Rubber Ducky, Bash Bunny, etc.

Nota: Las herramientas mencionadas se utilizan en un nivel avanzado o experto. Solo se mencionan algunas de las muchas herramientas que se utilizan.

Ingeniería Social

Utilizar técnicas de ingeniería social para manipular a los empleados de la organización y obtener acceso no autorizado a sus sistemas con el fin de descubrir sus puntos débiles.

Técnicas
Las técnicas utilizadas son el phishing y el phishing dirigido.
Entornos
Los sectores en los que se utilizan incluyen el transporte, las finanzas, la administración, el agua, la alimentación, la energía, los productos químicos, las TIC, etc.
Herramientas
Gophish - Open Source Phishing Framework, Blackeye-im, etc.

Nota: Las herramientas mencionadas se utilizan en un nivel avanzado o experto. Solo se mencionan algunas de las muchas herramientas que se utilizan.

Charlas de concienciación

En función de las deficiencias detectadas en la empresa auditada a nivel cibernético, se puede impartir una charla de sensibilización específica para que todos los participantes comprendan la importancia de seguir las recomendaciones proporcionadas en las pruebas de penetración.

Presupuesto sin compromiso

Puedes solicitar un presupuesto sin compromiso.

  • Pruebas de penetración
  • Ingeniería Social
  • Charlas de concienciación