Pentesting en Aragón
Somos un equipo de Tudela, a un paso de Zaragoza, con perfiles certificados en seguridad ofensiva (OSCP). Hacemos test de intrusión de verdad para la automoción, la logística, los centros de datos, el agroalimentario y la administración de todo Aragón: no un escaneo automático con la portada cambiada, sino una persona intentando entrar y contándote, paso a paso, cómo lo ha conseguido y cómo se cierra.
Desde Tudela, junto a Zaragoza. Para todo Aragón.
Cerca de Zaragoza
Estamos en Tudela, a media hora de Zaragoza. Ser de la zona cambia cómo ponemos a prueba tu seguridad.
El test de intrusión desde dentro de tu red pide acceso a la LAN. Zaragoza nos queda a media hora: vamos, lo hacemos y lo comentamos en persona, sin desplazamientos que se facturen aparte.
De la automoción de Figueruelas a la logística de PLAZA, de los centros de datos al agroalimentario: sabemos cómo son sus redes y qué no se puede tocar en una planta en marcha.
Te decimos qué arreglar primero, quién debería hacerlo y con qué esfuerzo, con la narrativa del ataque y las evidencias. Un informe gordo no es un buen informe.
El trabajo ofensivo que aporta valor es manual y lo hacen personas certificadas, no una licencia de herramienta. Ver acreditaciones
Por sector
No probamos a todos igual. Ajustamos el alcance a lo que de verdad expone a cada tipo de empresa aragonesa.
Stellantis en Figueruelas y su enorme cadena de proveedores arrastran los cuestionarios TISAX, que piden pruebas de intrusión periódicas. Entregamos un pentest con evidencias que el cliente acepta. Pentest de aplicaciones
PLAZA es una de las mayores plataformas logísticas de Europa: portales de pedidos, sistemas de almacén y APIs expuestas. Probamos la web, la API y la infraestructura antes de que lo haga otro. Pentest de infraestructura
Aragón se ha convertido en polo de datacenters y nube. Auditamos configuraciones cloud, identidades y perímetro para que crecer rápido no signifique exponerse. Pentest de infraestructura
Del valle del Ebro a la transformación: líneas con PLC y SCADA que un escáner mal lanzado puede tumbar. Enfoque OT, marcar y avisar, sin parar el proceso. Seguridad OT
El ENS exige análisis de vulnerabilidades y pruebas de penetración antes de poner en servicio ciertos sistemas. Estamos certificados en ENS categoría alta para entes de Aragón. Adecuación al ENS
El correo y la suplantación son la puerta de entrada más usada, en cualquier sector. Probamos a tu gente con phishing controlado e ingeniería social. Ingeniería social
Servicios
Todo el trabajo ofensivo, con un interlocutor que tienes cerca. Cada servicio, con su página de detalle.
Externo (lo que se ve desde internet) e interno (qué puede hacer quien ya está dentro).
Ver detalleWeb, API y móvil, donde hoy está la mayor superficie de ataque real.
Ver detalleQué se ve de tu empresa desde fuera y por dónde empezaría un atacante.
Ver detalleCerca de ti
Desde Tudela llegamos a las tres provincias: presencial cuando aporta, en remoto el resto.
Automoción, logística (PLAZA), servicios, centros de datos y la administración autonómica. Test de intrusión y red team para empresas y entes públicos de Zaragoza.
Agroalimentario, energía, logística y turismo. Pentest de web, infraestructura y OT para las empresas del norte de Aragón.
Industria, agroalimentario y proyectos tecnológicos emergentes. Llevamos el mismo pentest, con evidencias, también a Teruel.
Antes de contratar
La confusión más cara del sector. Si el "pentest" que te ofrecen es un PDF exportado de un escáner con el logo cambiado, sin evidencias de explotación, no es un pentest.
Lo contamos entero, con quién exige qué (ISO 27001, ENS, TISAX, ciberseguro, NIS2) y en qué orden hacer las cosas, en nuestra guía pentest o análisis de vulnerabilidades: qué te piden de verdad. Si quieres el mapa completo de servicios ofensivos, está en seguridad ofensiva, y el resto de nuestros servicios en la comunidad, en ciberseguridad en Aragón. También hacemos pentesting en Navarra, La Rioja y el País Vasco.
Dudas
Sí. Estamos en Tudela, a media hora de Zaragoza, así que el pentest interno (el que se hace desde dentro de tu red) lo hacemos presencial cuando aporta, sin desplazamientos que se facturen aparte. El externo y buena parte del trabajo se hace en remoto.
Sí. Entregamos un test de intrusión con evidencias de explotación y un informe priorizado, que es lo que piden los cuestionarios de automoción y TISAX de la industria aragonesa, no un escaneo con la portada cambiada.
Sí. En entornos OT la aproximación es distinta: nada de escáneres agresivos que puedan tumbar una línea. Trabajamos con técnicas pasivas y ventanas acordadas para no afectar al proceso productivo. Ver seguridad OT.
Un escaneo es automático y lista fallos conocidos. Nuestro pentest es manual: una persona con criterio intenta entrar de verdad, encadena fallos y demuestra impacto real. Un escáner no es un pentest.
Sí. Con el peso de PLAZA y de los centros de datos en Aragón, auditamos configuraciones cloud, identidades, APIs y perímetro, además de la infraestructura tradicional.
¿Ponemos a prueba tus defensas, aquí en Aragón?
Cuéntanos qué quieres probar y en qué punto estás. Te responde un consultor de Tudela, a un paso de Zaragoza, no un comercial de paso.
Solicitar una propuesta