Superficie expuesta
Puertos y servicios abiertos, versiones de software de sistema, banners informativos que facilitan el reconocimiento a un atacante.
Una aplicación puede estar bien construida y aun así vivir en un servidor mal configurado. Auditamos el sistema operativo, los servicios expuestos, la red y el hardening — la capa que casi nadie revisa hasta que falla.
Puertos y servicios abiertos, versiones de software de sistema, banners informativos que facilitan el reconocimiento a un atacante.
Permisos de usuarios y ficheros, políticas de acceso SSH, actualizaciones pendientes del sistema operativo, servicios innecesarios activos.
Reglas de firewall, segmentación, exposición innecesaria a internet de servicios internos (bases de datos, paneles de administración).
Existencia y verificación real de copias de seguridad, y de un plan de recuperación ante desastres que de verdad se pueda ejecutar.
Si además quieres auditar la aplicación web que corre sobre el servidor, lo combinamos con la auditoría de CMS o de framework correspondiente.
Acceso de solo lectura siempre que sea posible, con autorización previa por escrito.
Infraestructura gestionada internamente, sin la capa de seguridad gestionada de un PaaS.
Antes de mover producción a un nuevo servidor, verifica que la configuración de partida no arrastra fallos.
Cuando necesitas evidencia técnica del estado de tu infraestructura para un cliente o auditor externo.
Dos preguntas y te damos una estimación en menos de 24 horas. Sin compromiso.
Un técnico revisará tu caso y te responderá en menos de 48 horas.