Contacto

Marauders Cybersecurity

Auditoría de Seguridad Externa

Conozca cómo se ve su organización desde fuera

Evaluamos, con autorización previa y alcance acordado, la superficie de su organización expuesta a Internet. Resultados claros, priorizados y accionables.

Trabajo realizado exclusivamente sobre activos autorizados por escrito.

Una propuesta de valor sencilla

Sin ruido, sin promesas imposibles: análisis técnico riguroso y comunicación clara.

Visión externa real

Analizamos lo que un tercero podría observar de su organización desde Internet, sin acceso interno previo.

Alcance acordado

Definimos por escrito qué activos entran en la evaluación, durante qué ventana y con qué límites.

Resultados priorizados

Cada hallazgo se documenta con evidencia, impacto potencial y recomendación de corrección.

Lenguaje doble

Un informe técnico para los equipos de TI y un resumen ejecutivo para dirección.

Nuestro único servicio

Auditoría de Seguridad Externa

Una revisión estructurada y autorizada de la superficie de exposición externa de su organización. El objetivo es identificar debilidades observables desde Internet y entregar un plan de corrección priorizado.

Qué incluye

  • Definición conjunta del alcance y de las reglas de compromiso.
  • Identificación de activos expuestos dentro del alcance acordado.
  • Análisis de configuración y exposición de servicios accesibles públicamente.
  • Verificación manual de los hallazgos para reducir falsos positivos.
  • Informe con evidencias, priorización y recomendaciones de remediación.
  • Sesión de presentación de resultados y resolución de dudas.

Fuera de alcance

  • Cualquier prueba sobre sistemas no autorizados expresamente.
  • Acciones destructivas o que degraden intencionadamente los servicios.
  • Ingeniería social sobre personas sin acuerdo específico previo.

Activos evaluables

Siempre dentro del alcance autorizado por su organización.

Dominios y subdominios

Nombres asociados a la organización dentro del alcance definido.

Sitios y aplicaciones web

Portales públicos, paneles de acceso y aplicaciones accesibles desde Internet.

APIs públicas

Interfaces expuestas y sus mecanismos de autenticación y control de acceso.

Servicios expuestos

Puertos y servicios accesibles públicamente en rangos autorizados.

Correo y DNS

Registros de configuración relacionados con la entrega de correo y la resolución de nombres.

Superficie en la nube

Recursos alojados en proveedores cloud declarados dentro del alcance.

Metodología en 5 pasos

Un proceso ordenado, documentado y trazable de principio a fin.

  1. 01

    Alcance y autorización

    Acordamos por escrito los activos, la ventana temporal, los contactos y los límites de la evaluación.

  2. 02

    Reconocimiento

    Recopilamos información sobre la superficie expuesta dentro del alcance autorizado.

  3. 03

    Análisis técnico

    Evaluamos configuración, exposición y controles observables de los activos incluidos.

  4. 04

    Verificación y priorización

    Validamos manualmente los hallazgos y los ordenamos según impacto potencial.

  5. 05

    Informe y recomendaciones

    Entregamos la documentación de resultados y presentamos el plan de corrección.

Entregables

Documentación clara, útil para técnicos y comprensible para dirección.

Informe técnico

Descripción de cada hallazgo con evidencia, contexto y pasos de reproducción cuando aplica.

Resumen ejecutivo

Visión general del estado de exposición y de las prioridades, en lenguaje no técnico.

Plan de remediación

Recomendaciones concretas ordenadas por prioridad y esfuerzo estimado.

Inventario del alcance

Listado de los activos evaluados y de los que quedaron fuera de la evaluación.

Sesión de cierre

Reunión de presentación de resultados y resolución de dudas del equipo.

Sobre la marca

Marauders Cybersecurity es una marca centrada en un único servicio: la Auditoría de Seguridad Externa. Preferimos hacer una cosa y hacerla de forma rigurosa, documentada y comprensible.

Trabajamos siempre con autorización previa y por escrito, dentro de un alcance acordado con la organización cliente. No realizamos pruebas sobre sistemas que no formen parte de ese acuerdo.

Nuestra comunicación es directa: describimos lo que observamos, cómo lo observamos y qué recomendamos hacer al respecto.

  • Autorización primero

    Ninguna prueba comienza sin un acuerdo escrito y un alcance definido.

  • Evidencia sobre opinión

    Cada hallazgo se documenta con la evidencia que lo respalda.

  • Confidencialidad

    La información del cliente se trata como confidencial durante y después del proyecto.

Preguntas frecuentes

¿Qué es exactamente una Auditoría de Seguridad Externa?

Es una evaluación autorizada de la superficie de su organización accesible desde Internet, orientada a identificar debilidades observables desde fuera y a proponer su corrección.

¿Necesito autorizar las pruebas?

Sí. Toda evaluación requiere una autorización escrita de la organización propietaria de los activos, junto con un alcance y una ventana temporal acordados.

¿Se realizan pruebas fuera del alcance?

No. Solo se evalúan los activos incluidos expresamente en el acuerdo. Cualquier ampliación requiere una autorización adicional.

¿Puede afectar a mis servicios?

El trabajo se planifica para minimizar el impacto y se acuerdan de antemano la ventana temporal y los contactos de escalado. No se realizan acciones destructivas.

¿Qué recibo al finalizar?

Un informe técnico, un resumen ejecutivo, un plan de remediación priorizado, el inventario del alcance evaluado y una sesión de presentación de resultados.

¿Cómo se tratan mis datos?

La información del proyecto se trata de forma confidencial. Los detalles concretos se recogen en el acuerdo y en la Política de Privacidad.

¿Cuánto cuesta?

El alcance determina el esfuerzo, por lo que las condiciones se acuerdan caso por caso tras una conversación inicial. Escríbanos y lo revisamos.

¿Quiere saber cómo se ve su organización desde fuera?

Cuéntenos brevemente su situación y le responderemos con los siguientes pasos.

Ir al formulario

Solicitar una auditoría

Complete el formulario y nos pondremos en contacto para definir el alcance.

No incluyas contraseñas, credenciales, claves API ni otra información confidencial en este formulario.