SecureBlock
Todos los servicios

Pruebas de penetración de red desde la perspectiva del atacante.

Enumeración de superficie de ataque externa, descubrimiento de hosts internos, ataques de credenciales, movimiento lateral y verificaciones de segmentación — cobertura completa de infraestructura.

Ver informe de muestra
Metodología PTESAlcance interno y externoSegmentación validada
Qué probamos

Cobertura completa, probada a mano.

Cada evaluación está dirigida por un tester certificado OSCP o CREST — no un escáner con un humano revisando la salida.

Mapeo de superficie de ataque externa

Enumeración completa de servicios expuestos a Internet: puertos abiertos, versiones de servicios, interfaces de gestión expuestas y superficie de ataque de subdominios.

Explotación de servicios y versiones

Identificar versiones de servicios desactualizadas con CVEs conocidos y validar la explotabilidad bajo su nivel de parche y configuración reales.

Ataques de credenciales y movimiento lateral

Pulverización de contraseñas, credential stuffing, Kerberoasting, pass-the-hash y rutas de movimiento lateral mapeadas a través de la red interna.

Validación de segmentación y firewall

Verificar que las zonas de red están aisladas según lo previsto — probando si una brecha en un segmento puede alcanzar sus activos críticos en otro.

Metodología

Cómo ejecutamos el compromiso.

Un proceso estructurado que termina con un informe que puede entregar directamente a su auditor.

1
Reconocimiento

OSINT pasivo y escaneo activo para mapear la superficie de ataque externa completa antes de cualquier intento de explotación.

2
Identificación de vulnerabilidades

Escaneo de puertos, huella de servicio, referencias cruzadas de CVE y verificaciones de configuración incorrecta en todos los hosts dentro del alcance.

3
Explotación

Explotación manual de vulnerabilidades confirmadas — sin falsos positivos solo de escáneres automatizados.

4
Post-explotación

Movimiento lateral, escalada de privilegios, pruebas de concepto de extracción de datos y simulación de dominancia de dominio.

Hallazgos de muestra

El tipo de problemas que encontramos.

Tipos reales de hallazgos de compromisos pasados — títulos y objetivos anonimizados.

criticalCVSS 9.8SB-N-001
Unauthenticated RCE via EternalBlue on legacy host
10.0.0.47:445 (Windows Server 2008 R2)Day 1
Remediation — Patch MS17-010 immediately. Isolate legacy systems that cannot be patched behind strict firewall rules with no lateral reachability.
highCVSS 8.1SB-N-002
Domain admin achieved via Kerberoast + weak password
corp.acme.local — SVC_BACKUP accountDay 2
Remediation — Enforce 25-character minimum on all service account passwords; audit SPNs and remove unused ones. Enable AES encryption for Kerberos.
mediumCVSS 5.9SB-N-003
Production VLAN reachable from guest WiFi segment
VLAN 10 → VLAN 40 firewall policyDay 3
Remediation — Review and tighten inter-VLAN ACLs. Block all traffic from guest/untrusted networks to production segments at the distribution layer.
Plataforma

Los hallazgos llegan en vivo — no en un PDF tres semanas después.

Cada problema confirmado entra en la plataforma en el momento en que se documenta. Su equipo rastrea el estado, chatea directamente con el tester y exporta evidencias sin esperar al cierre del compromiso.

Hallazgos en vivo durante las pruebas — Los problemas aparecen a medida que se confirman — sin entrega por lotes al final.
Chat directo con el tester — Comenta cualquier hallazgo y el tester que lo escribió responde.
Exportación de evidencias bajo demanda — Paquetes de evidencias con un clic para SOC 2, ISO 27001, PCI e HIPAA.
app.secureblock.io/projects/network-infra/vulnerabilities
Projects/Acme Corp — Network & Infrastructure
AC
Acme Corp — Network & Infrastructure
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
En progreso
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanUnauthenticated RCE via EternalBlue on legacy hostcriticalAbierto
0215 JanDomain admin achieved via Kerberoast + weak passwordhighRe-prueba solicitada
0316 JanProduction VLAN reachable from guest WiFi segmentmediumCorrección verificada
Preguntas frecuentes

Preguntas sobre este servicio.

¿Aún no está seguro? Pregúntele a un ingeniero en el chat — no a un representante de ventas.

Ambos están disponibles. Las pruebas externas asumen un atacante de Internet. Las pruebas internas comienzan desde un punto de apoyo dentro de su red (acceso VPN o en el sitio).

Sepa dónde está antes de que lo sepa su auditor.