Ciberseguridad ofensiva

Rompemos tus sistemas antes que alguien más lo haga.

Pentesting y análisis de vulnerabilidades para equipos que prefieren encontrar el problema antes que leerlo en un reporte de incidente.

recon.sh
$ nmap -sV -p- --min-rate 5000 rootkit.solutions. 22/tcp open ssh OpenSSH 8.9p1 Ubuntu. 443/tcp open https nginx 1.24.0. 8081/tcp open http Werkzeug/2.3 (Python 3.11). 5432/tcp open postgresql PostgreSQL 15.4. scan done · 4 open ports · 1 filtered. $ whatweb https://rootkit.solutions. [200] nginx, Python, JWT, Bootstrap. missing headers: CSP, HSTS, X-Frame-Options. $ ffuf -u https://rootkit.solutions/FUZZ -w common.txt. /api/v1 [200]. /admin [403]. /.git/config [200] <- source code exposure. /backup.sql [200] <- 42 MB, public. $ sqlmap -u https://rootkit.solutions/api/v1/search?q=1 --batch. parameter 'q' is vulnerable (boolean-based blind). back-end DBMS: PostgreSQL 15.4. technique: boolean-based blind, error-based, time-based. current user: app_rw is DBA: False. $ sqlmap ... -D rootkit_solutions --tables. Database: rootkit_solutions. +-----------------+ | clients | | engagements | | findings | | credentials | | users | +-----------------+. 5 tables enumerated. $ sqlmap ... -T users -C email,password_hash --dump. +------------------+-----------------------+ | email | password_hash | +------------------+-----------------------+ | admin@rootkit.io | $2b$12$Rk9.. (bcrypt) | | ops@rootkit.io | $2b$12$9fA.. (bcrypt) | +------------------+-----------------------+. $ hashcat -m 3200 hashes.txt rockyou.txt. recovered 0/2 · bcrypt cost 12 holding strong. $ cat findings.md. [CRIT] Blind SQLi in 'q' CWE-89 CVSS 9.1. -> unauth read of full app database. [HIGH] Exposed .git dir CWE-538 CVSS 7.5. -> source recovered via git-dumper. [HIGH] Public backup.sql CWE-530 CVSS 7.5. -> creds bcrypt cost12, no plaintext. [LOW] Missing CSP / HSTS CWE-693 CVSS 3.7. 4 findings · PoC per issue · report in 48h

Misión

Exponer el impacto real de las vulnerabilidades en sistemas críticos antes de que lo haga un atacante, con evidencia técnica clara y pasos de remediación que un equipo de ingeniería pueda ejecutar.

Visión

Ser el equipo al que recurren las organizaciones que tratan la seguridad ofensiva como una práctica técnica seria, no como una casilla de cumplimiento que se marca una vez al año.

Un sistema no es seguro hasta que alguien intenta romperlo.

Pentest y análisis de vulnerabilidades

Dos formas de encontrar lo que un atacante encontraría primero.

Pentest de aplicaciones e infraestructura

Simulamos un ataque real contra tu aplicación, API o infraestructura expuesta. Explotación manual, no un escáner corriendo en piloto automático.

Incluye

  • Reconocimiento activo y mapeo de superficie de ataque
  • Explotación manual y movimiento lateral cuando aplica
  • Evidencia reproducible (PoC) por cada hallazgo
  • Informe técnico + resumen ejecutivo
  • Una sesión de retest incluida

Análisis de vulnerabilidades

Revisión sistemática de puertos, servicios, configuraciones y dependencias, priorizada por explotabilidad real, no solo por score de CVSS.

Incluye

  • Escaneo autenticado y no autenticado
  • Validación manual de falsos positivos
  • Matriz de riesgo priorizada por impacto
  • Plan de remediación por sprint
  • Revisión de configuración expuesta a internet

Cómo trabajamos

Cuatro fases, un mismo objetivo: evidencia que puedas accionar.

Basada en OWASP Testing Guide, NIST SP 800-115, OSSTMM y PTES, adaptada al alcance real de cada proyecto en lugar de aplicada como plantilla.

01

Reconocimiento

Mapeo de superficie de ataque, OSINT y enumeración de activos expuestos, internos o externos.

02

Explotación

Validación manual de las vulnerabilidades explotables, sin comprometer la estabilidad del entorno.

03

Post-explotación

Evaluamos el impacto real: qué puede alcanzar un atacante una vez dentro, y qué se pone en riesgo.

04

Reporte y retest

Hallazgos priorizados con evidencia reproducible, más una ronda de verificación tras la remediación.

Por qué elegirnos

Lo que nos separa de un escaneo automático con logo.

No vendemos tranquilidad. Vendemos hallazgos que puedes reproducir, priorizar y cerrar.

Explotación manual, no un escáner

Un atacante no corre una herramienta y se va. Encadenamos fallos a mano hasta demostrar impacto real, no una lista de alertas sin contexto.

Evidencia reproducible

Cada hallazgo llega con su prueba de concepto y los pasos exactos para reproducirlo. Tu equipo verifica el problema, no confía en nuestra palabra.

Prioridad por riesgo real

Ordenamos por explotabilidad e impacto en tu negocio, no solo por score de CVSS. Sabes qué arreglar primero y por qué.

Retest incluido

Tras la remediación verificamos que el fallo quedó cerrado de verdad, sin costo adicional. El trabajo termina cuando el riesgo baja.

Metodología reconocida

OWASP, NIST SP 800-115, OSSTMM y PTES como base, adaptados al alcance de cada proyecto en lugar de aplicados como plantilla.

Hablas con quien testea

Sin capas de cuentas ni intermediarios. Tratas directo con el equipo técnico que ejecuta el trabajo, antes, durante y después.

Certificaciones

Acreditaciones que ya tiene el equipo, y estándares organizacionales que estamos formalizando.

Del equipo

EC-Council

CEH Master

Certified Ethical Hacker, nivel Master.

INE / eLearnSecurity

eWPT

eLearnSecurity Web Application Penetration Tester.

INE / eLearnSecurity

eCPPT

eLearnSecurity Certified Professional Penetration Tester.

Organizacionales

En proceso

ISO/IEC 27001

Gestión de seguridad de la información a nivel organizacional.

En proceso

PCI DSS

Estándar de seguridad para entornos que procesan datos de tarjetas de pago.

Preguntas frecuentes

Lo que suele preguntarse antes de la primera llamada.

¿Necesito autorización para que testeen mis sistemas?

Sí, y es innegociable. No empezamos sin una autorización firmada que defina el alcance, las ventanas de prueba y los activos incluidos. Testear sin permiso es ilegal; el contrato nos protege a ambos.

¿Van a tumbar mi entorno de producción?

No. Priorizamos técnicas no destructivas y acordamos contigo qué se puede tocar. No hacemos ataques de denegación de servicio ni pruebas de alto riesgo sobre producción sin un acuerdo explícito y una ventana pactada.

¿Firman acuerdo de confidencialidad (NDA)?

Siempre. Todo lo que encontramos —hallazgos, datos, arquitectura— queda bajo confidencialidad. Podemos firmar tu NDA o proponer el nuestro antes de recibir cualquier información sensible.

¿Cuánto dura una auditoría?

Depende del alcance, pero un pentest de aplicación típico va de una a tres semanas de trabajo efectivo. Tras revisar tu alcance te damos una estimación concreta en la propuesta, en menos de 48 horas.

¿Qué entregan al final?

Un informe técnico con cada hallazgo, su prueba de concepto reproducible, severidad (CWE + CVSS) y remediación, más un resumen ejecutivo para dirección. Incluye una ronda de retest tras las correcciones.

¿Hacen ingeniería social o phishing?

Solo si está dentro del alcance acordado y con reglas de compromiso claras por escrito. No realizamos ninguna acción sobre personas o cuentas sin que esté explícitamente autorizada.

¿Necesitas saber dónde está tu punto débil?

Cuéntanos el alcance de tu aplicación o infraestructura y te devolvemos una propuesta técnica en menos de 48 horas.