Configuration & Architecture Review
El primer nivel de análisis se centra en la revisión de la configuración de la plataforma: verificamos que los componentes principales estén configurados según las best practices del fabricante y los estándares del sector. En concreto:
- Estructura y gestión de los SAFE: segregación correcta, convenciones de nomenclatura y lógica de acceso
- Modelo de permisos: cómo se asignan roles y privilegios a usuarios y grupos, con especial atención a los permisos excesivos y a las configuraciones no conformes con el principio de mínimo privilegio
- Funcionalidades core: rotación automática de las credenciales, session recording, dual control, one-time password — activas y correctamente configuradas
SSO & Identity Integration Review
Si la plataforma está integrada con un sistema de Single Sign-On (SAML 2.0, OIDC, AD/LDAP), verificamos su implementación respecto a los estándares de referencia: validación de los flujos de autenticación, gestión de las sesiones y robustez de la trust chain entre los sistemas implicados.
Network Penetration Test
Evaluamos la accesibilidad y la exposición de los componentes críticos — empezando por la plataforma PAM: mapeo de puertos y servicios expuestos, identificación de las vulnerabilidades conocidas, verificación de las políticas de segmentación y firewall. La pregunta a la que respondemos es una sola: ¿puede un atacante, externo o interno, llegar a los componentes críticos del sistema? Nuestro punto de vista aquí es doble — ciber y de sistemas/infraestructura: ponemos a prueba lo que por oficio diseñamos y gestionamos cada día.
La novedad
LLM Penetration Test
Cada vez con más frecuencia, bots y agentes de IA se interconectan con los sistemas PAM para solicitar accesos, gestionar SAFE o interactuar con las API de la plataforma. Para este escenario ejecutamos un LLM Penetration Test específico: verificamos si estos componentes pueden ser manipulados mediante prompt injection, jailbreak o abuso de los flujos de autorización, con el fin de obtener accesos no autorizados o eludir los controles de la plataforma. A los agentes de IA los conocemos desde dentro, porque los construimos: sabemos dónde mirar.
Report & Remediation Plan
Al final de las actividades elaboramos un informe detallado de los hallazgos, clasificados por nivel de riesgo — crítico, alto, medio, bajo. Para cada evidencia proporcionamos indicaciones prácticas de remediación: el objetivo es apoyar al equipo técnico en la resolución de las vulnerabilidades y en la mejora global de la postura de seguridad de la plataforma.
Más allá del assessment
Prevención y análisis
- Vulnerability Assessment & Penetration Test con informes personalizados
- Seguridad de las aplicaciones web
- Reverse engineering y code review (vulnerabilidades, backdoors, código malicioso)
- Log management, análisis de datos y correlaciones; Identity Management & Access Control
Respuesta a los incidentes
- Gestión de malware y data breach con análisis del vector de entrada y de las conexiones remotas
- Saneamiento del sistema de información y corrección de la vulnerabilidad explotada
- Intervención con SLA a medida, incluso en las 24h siguientes a la llamada