Capacidades / AlicesCat Pentester

La superficie cambia.
El rigor permanece.

Perímetro, red, identidad, aplicaciones y resiliencia. Todas las capacidades comparten la relación entre activo, validación, evidencia y medida correctora.

01 / Área de auditoría

Perímetro externo y accesos remotos

Inventario de dominios, servicios publicados, correo, VPN y paneles de administración. Relaciona la exposición observada con riesgos que necesitan validación; un servicio visible no equivale a un compromiso confirmado.

02 / Área de auditoría

Red interna y segmentación

Identifica activos, servicios y roles desde una sonda autorizada. Evalúa el aislamiento entre segmentos y el alcance de las rutas de movimiento lateral dentro del encargo.

03 / Área de auditoría

Active Directory e identidad

Revisa identidades, políticas, protocolos y relaciones de privilegio cuando existe un dominio en el alcance. Diferencia rutas potenciales de accesos demostrados.

04 / Área de auditoría

Aplicaciones web y APIs

Evalúa superficie, autenticación, autorización, sesiones y exposición de datos. Conserva respuestas verificables y limita las pruebas al alcance acordado.

05 / Área de auditoría

Datos, nube y contenedores

Revisa exposición y controles de acceso en bases de datos, almacenamiento, recursos compartidos, servicios de nube y Kubernetes. Utiliza muestras limitadas y anonimizadas cuando procede.

06 / Área de auditoría

IoT y dispositivos móviles

Integra dispositivos y servicios observados en el inventario. Revisa exposición y controles de acceso según el tipo de activo, las herramientas disponibles y la autorización.

07 / Área de auditoría

Ransomware y resiliencia

Analiza condiciones que favorecen propagación, interrupción y pérdida de recuperación. Relaciona segmentación, privilegios y controles observados con medidas de reducción de riesgo.

La profundidad se adapta al alcance contratado, el entorno y las herramientas instaladas. Se registran las limitaciones y las pruebas pendientes.