Visión externa real
Analizamos lo que un tercero podría observar de su organización desde Internet, sin acceso interno previo.
Marauders Cybersecurity
Auditoría de Seguridad Externa
Evaluamos, con autorización previa y alcance acordado, la superficie de su organización expuesta a Internet. Resultados claros, priorizados y accionables.
Trabajo realizado exclusivamente sobre activos autorizados por escrito.
Sin ruido, sin promesas imposibles: análisis técnico riguroso y comunicación clara.
Analizamos lo que un tercero podría observar de su organización desde Internet, sin acceso interno previo.
Definimos por escrito qué activos entran en la evaluación, durante qué ventana y con qué límites.
Cada hallazgo se documenta con evidencia, impacto potencial y recomendación de corrección.
Un informe técnico para los equipos de TI y un resumen ejecutivo para dirección.
Nuestro único servicio
Una revisión estructurada y autorizada de la superficie de exposición externa de su organización. El objetivo es identificar debilidades observables desde Internet y entregar un plan de corrección priorizado.
Siempre dentro del alcance autorizado por su organización.
Nombres asociados a la organización dentro del alcance definido.
Portales públicos, paneles de acceso y aplicaciones accesibles desde Internet.
Interfaces expuestas y sus mecanismos de autenticación y control de acceso.
Puertos y servicios accesibles públicamente en rangos autorizados.
Registros de configuración relacionados con la entrega de correo y la resolución de nombres.
Recursos alojados en proveedores cloud declarados dentro del alcance.
Un proceso ordenado, documentado y trazable de principio a fin.
Acordamos por escrito los activos, la ventana temporal, los contactos y los límites de la evaluación.
Recopilamos información sobre la superficie expuesta dentro del alcance autorizado.
Evaluamos configuración, exposición y controles observables de los activos incluidos.
Validamos manualmente los hallazgos y los ordenamos según impacto potencial.
Entregamos la documentación de resultados y presentamos el plan de corrección.
Documentación clara, útil para técnicos y comprensible para dirección.
Descripción de cada hallazgo con evidencia, contexto y pasos de reproducción cuando aplica.
Visión general del estado de exposición y de las prioridades, en lenguaje no técnico.
Recomendaciones concretas ordenadas por prioridad y esfuerzo estimado.
Listado de los activos evaluados y de los que quedaron fuera de la evaluación.
Reunión de presentación de resultados y resolución de dudas del equipo.
Marauders Cybersecurity es una marca centrada en un único servicio: la Auditoría de Seguridad Externa. Preferimos hacer una cosa y hacerla de forma rigurosa, documentada y comprensible.
Trabajamos siempre con autorización previa y por escrito, dentro de un alcance acordado con la organización cliente. No realizamos pruebas sobre sistemas que no formen parte de ese acuerdo.
Nuestra comunicación es directa: describimos lo que observamos, cómo lo observamos y qué recomendamos hacer al respecto.
Ninguna prueba comienza sin un acuerdo escrito y un alcance definido.
Cada hallazgo se documenta con la evidencia que lo respalda.
La información del cliente se trata como confidencial durante y después del proyecto.
Es una evaluación autorizada de la superficie de su organización accesible desde Internet, orientada a identificar debilidades observables desde fuera y a proponer su corrección.
Sí. Toda evaluación requiere una autorización escrita de la organización propietaria de los activos, junto con un alcance y una ventana temporal acordados.
No. Solo se evalúan los activos incluidos expresamente en el acuerdo. Cualquier ampliación requiere una autorización adicional.
El trabajo se planifica para minimizar el impacto y se acuerdan de antemano la ventana temporal y los contactos de escalado. No se realizan acciones destructivas.
Un informe técnico, un resumen ejecutivo, un plan de remediación priorizado, el inventario del alcance evaluado y una sesión de presentación de resultados.
La información del proyecto se trata de forma confidencial. Los detalles concretos se recogen en el acuerdo y en la Política de Privacidad.
El alcance determina el esfuerzo, por lo que las condiciones se acuerdan caso por caso tras una conversación inicial. Escríbanos y lo revisamos.
Cuéntenos brevemente su situación y le responderemos con los siguientes pasos.
Complete el formulario y nos pondremos en contacto para definir el alcance.