PENTESTING & ETHICAL HACKING

Simulamos ataques reales y controlados sobre tu superficie digital y física para identificar vulnerabilidades explotables antes de que un adversario lo haga — con evidencia técnica, priorización por riesgo y plan de remediación accionable.

Dónde ejecutamos Ethical Hacking

Cobertura integral sobre los vectores de ataque más relevantes para organizaciones modernas, desde infraestructura tradicional hasta superficies emergentes como agentes de IA y activos blockchain.

Infraestructura

Redes internas y externas, servidores, Active Directory, segmentación y hardening de sistemas.

Redes WiFi

Auditoría de WPA2/WPA3, rogue access points, evil twin y ataques de deautenticación.

Aplicaciones Web

Explotación de lógica de negocio y vulnerabilidades técnicas bajo OWASP Top 10 y ASVS.

APIs

Pruebas sobre REST, GraphQL y SOAP: autenticación, autorización y OWASP API Top 10.

Entornos Cloud

AWS, Azure y GCP: mala configuración de IAM, buckets expuestos, contenedores y orquestadores.

Aplicaciones Móviles

Android e iOS bajo OWASP MASVS: almacenamiento inseguro, binarios, comunicación y APIs asociadas.

Entornos OT / ICS

Sistemas de control industrial, SCADA y protocolos propietarios, con protocolos seguros que no afectan producción.

MCP Emergente

Integraciones de agentes de IA vía Model Context Protocol: prompt injection, tool poisoning y permisos excesivos entre herramientas.

Blockchain

Smart contracts, wallets y nodos: reentrancy, control de acceso, oráculos y lógica de contratos DeFi.

Modalidades de evaluación

Black Box

Sin conocimiento previo del entorno objetivo. Replica la perspectiva de un atacante externo real, partiendo solo de información pública.

Grey Box

Conocimiento parcial (ej. credenciales de usuario estándar o documentación limitada). Simula a un usuario interno o atacante con acceso inicial.

White Box

Acceso completo a código fuente, arquitectura y credenciales privilegiadas. Maximiza la profundidad y cobertura del análisis.

Estándares y marcos de referencia

Cada compromiso se ejecuta bajo metodologías reconocidas internacionalmente, garantizando consistencia, trazabilidad y comparabilidad de resultados.

PTES OWASP Top 10 CVSS 3.1 OWASP ASVS OWASP MASVS OWASP API Security Top 10 NIST SP 800-115 OSSTMM MITRE ATT&CK ISSAF

Preguntas frecuentes sobre Pentesting

¿Qué diferencia hay entre pentesting black box, grey box y white box?

Black box simula un atacante externo sin información previa. Grey box parte de un conocimiento parcial, como credenciales de un usuario estándar. White box entrega acceso completo a código fuente, arquitectura y credenciales privilegiadas, maximizando la profundidad del análisis.

¿Qué metodologías utiliza CyberGuard Chile en sus pentests?

Ejecutamos cada compromiso bajo PTES, OWASP Top 10, CVSS 3.1 para la severidad, además de OWASP ASVS, OWASP MASVS, OWASP API Security Top 10, NIST SP 800-115, OSSTMM, MITRE ATT&CK e ISSAF según el alcance evaluado.

¿Qué es un pentest de MCP (Model Context Protocol)?

Es una evaluación de seguridad sobre integraciones de agentes de inteligencia artificial que usan Model Context Protocol para conectarse a herramientas y datos. Buscamos riesgos como prompt injection, tool poisoning y permisos excesivos entre las herramientas conectadas al agente.

¿Un pentest puede afectar sistemas productivos o entornos OT/ICS?

Definimos ventanas de ejecución, técnicas y alcance en conjunto con tu equipo antes de iniciar, usando protocolos seguros y no disruptivos especialmente en entornos OT/ICS, para minimizar cualquier riesgo sobre la operación.

¿Qué incluye el informe final de un pentest?

Un informe ejecutivo y técnico con hallazgos priorizados según CVSS 3.1, evidencia de explotación, pasos de reproducción y recomendaciones de remediación accionables, además de acompañamiento post-auditoría hasta el cierre de las brechas.

¿Listo para evaluar tu superficie de ataque?

Conversemos el alcance ideal para tu organización y te preparamos una propuesta técnica.