Análisis de vulnerabilidades
Barrido de web y/o infraestructura (externo o interno) con validación manual de cada hallazgo —cero falsos positivos—, clasificación por CVSS 3.1 e impacto real de negocio.
Pentester · Seguridad Ofensiva
Ejecuto el ciclo completo de intrusión con validación manual de cada hallazgo —cero falsos positivos— y un informe que entienden tanto tu equipo técnico como tu dirección.
Muestra de informe real (anonimizado) disponible a petición.
Cuéntame tu alcance
Qué hago
Tres servicios, un mismo estándar de rigor y evidencia.
Barrido de web y/o infraestructura (externo o interno) con validación manual de cada hallazgo —cero falsos positivos—, clasificación por CVSS 3.1 e impacto real de negocio.
Explotación controlada y ciclo completo: reconocimiento, enumeración, explotación y post-explotación, con evidencia paso a paso y cadena de custodia. Enfoque fuerte en infraestructura interna y Active Directory.
Verifico que las correcciones aplicadas cierran de verdad los hallazgos y emito un informe de cierre. Recomendado como paso recurrente tras cualquier auditoría.
El precio se ajusta al alcance. Cuéntame tu inventario —nº de hosts y/o webs, si hay dominio Active Directory, y si el test es externo o interno— y te paso una propuesta cerrada.
Metodología
La metodología no se cita: se demuestra en cada informe.
Validación manual: cada hallazgo se valida a mano. No entrego salida de escáner: entrego lo que es explotable de verdad, con su prueba.
Riesgo de negocio en lenguaje claro, para dirección.
Evidencia, comandos y cadena de ataque reproducible, para el equipo.
Remediación priorizada: no listo problemas sueltos; priorizo por el eslabón más barato de romper de la cadena de ataque, con esfuerzo/impacto y referencia a ENS/CIS.
La prueba, no promesas
Muestra real disponible a petición. Puedo compartir un informe completo y anonimizado de un test de intrusión interno (escenario assumed breach sobre Active Directory): tres errores de configuración encadenados hasta el control administrativo de un puesto y la obtención de una credencial de dominio en texto plano, con explotación paso a paso, mapeo a CVSS 3.1 / CWE / MITRE ATT&CK y plan de remediación priorizado por ENS/CIS. Es la forma más rápida de ver cómo trabajo antes de contratarme.
Pídeme la muestraQuién soy
Soy Jesús María Bricio, pentester centrado en seguridad ofensiva. Vengo de dos años en redes e infraestructura, una base que me da ventaja auditando entornos internos y Active Directory —mi terreno más fuerte— además de aplicaciones web. Trabajo 100% en remoto, en español, sobre un principio simple: no vendo lo que no domino, y lo que entrego lo demuestro con evidencia.
Hablemos
¿Tienes un alcance en mente o solo quieres explorar opciones? Escríbeme.
Para una propuesta cerrada me ayuda saber: nº de hosts y/o webs, si hay dominio Active Directory, y si el test es externo o interno.
Cuéntame tu alcance