Peritaje informático
Pruebas de pentesting y análisis forense de aplicaciones web para detectar vulnerabilidades y documentar su alcance con validez judicial.
¿Qué trabajos desarrollamos?
Hoy en día, la mayoría de las organizaciones dependen de sus aplicaciones y servicios web para desarrollar su actividad. Detectar las vulnerabilidades de seguridad antes de que puedan ser explotadas resulta fundamental para evitar filtraciones de información, accesos no autorizados o compromisos del sistema. Este servicio es igualmente útil como actuación pericial posterior a un incidente, para determinar por qué vía se produjo el ataque y qué alcance tuvo.
Para ello realizamos pruebas de penetración (Pentesting), simulando ataques reales sobre la aplicación web con el objetivo de identificar debilidades y evaluar el nivel de seguridad de la infraestructura. Posteriormente elaboramos un informe pericial con los resultados obtenidos y las medidas recomendadas para corregir las vulnerabilidades detectadas.
Las pruebas pueden realizarse en modalidad caja negra, simulando el punto de vista de un atacante externo sin conocimiento previo del sistema, o en modalidad caja blanca, con acceso al código fuente y a la infraestructura, lo que permite un análisis más exhaustivo. La elección de una u otra modalidad depende del objetivo del encargo: valorar el riesgo real frente a un tercero, o auditar en profundidad antes de un despliegue en producción.
Entre otras actuaciones, nuestros análisis incluyen:
Nuestros peritos cuentan con la capacitación técnica necesaria para realizar auditorías de seguridad web y emitir un informe pericial con validez judicial, documentando las vulnerabilidades detectadas y las evidencias obtenidas durante el análisis. Cuando la auditoría se realiza a raíz de un incidente ya ocurrido, el informe incluye además la reconstrucción de la línea temporal del ataque y su vector de entrada.
Asimismo, nuestros especialistas están capacitados para ratificar el informe pericial ante los Tribunales.
¿Qué diferencia hay entre caja negra y caja blanca?
En caja negra simulamos un ataque externo sin conocimiento previo del sistema; en caja blanca contamos con acceso al código fuente y a la infraestructura, lo que permite un análisis más exhaustivo.
¿La auditoría puede afectar al funcionamiento de la web?
Las pruebas se realizan de forma controlada para minimizar el riesgo de afectar al servicio, aunque en algunos casos recomendamos realizarlas en un entorno de pruebas antes de auditar producción.
¿Sirve esta auditoría tras haber sufrido un ataque?
Sí. Cuando la auditoría se realiza tras un incidente, el informe incluye además la reconstrucción de la línea temporal del ataque y la identificación de su vector de entrada.
¿El informe incluye recomendaciones de corrección?
Sí. Además de documentar las vulnerabilidades detectadas, el informe incluye un plan de securización y optimización de la infraestructura analizada.