Pentesting en el País Vasco

Pentesting en el País Vasco, hecho por personas, no por un escáner

Somos un equipo del norte, con base en Tudela y perfiles certificados en seguridad ofensiva (OSCP). Hacemos test de intrusión de verdad para la máquina-herramienta, la automoción, la industria pesada, la energía y la administración de Bizkaia, Gipuzkoa y Álava: no un escaneo automático con la portada cambiada, sino una persona intentando entrar y contándote, paso a paso, cómo lo ha conseguido y cómo se cierra.

Del norte, para las tres provincias. Presencial y remoto.

Industria del norte

Un pentest que entiende la fábrica, no un PDF genérico

El País Vasco es industria y OT como pocos sitios. Probar su seguridad exige saber lo que no se puede tocar en una planta en marcha.

En el norte, cerca de verdad

Somos de aquí al lado, no un número en otra punta del país. Para el pentest interno y las reuniones de kickoff y cierre, nos vemos las caras cuando aporta; el resto, en remoto.

Hablamos el idioma de la planta

Máquina-herramienta, transformación, siderurgia, automoción: sabemos que en OT no se lanza un escáner a lo loco y que una parada de línea cuesta dinero. Marcamos y avisamos.

Informe que prioriza, no que abulta

Te decimos qué arreglar primero, quién debería hacerlo y con qué esfuerzo, con la narrativa del ataque y las evidencias. Un informe gordo no es un buen informe.

Personas con criterio (OSCP)

El trabajo ofensivo que aporta valor es manual y lo hacen personas certificadas, no una licencia de herramienta. Ver acreditaciones

Por sector

El pentest que necesita cada sector del País Vasco

No probamos a todos igual. Ajustamos el alcance a lo que de verdad expone a la industria vasca.

Máquina-herramienta y bienes de equipo

Referente europeo, con máquina conectada y servicios remotos a cliente. Probamos el producto conectado, la red de planta y el acceso remoto con enfoque OT e IEC 62443. Seguridad OT

Automoción

Mercedes-Benz en Vitoria, Michelin y una densa cadena de proveedores arrastran los cuestionarios TISAX, que piden pruebas de intrusión periódicas. Entregamos un pentest con evidencias que el cliente acepta. Pentest de aplicaciones

Industria pesada y energía

Siderurgia, transformación, refino y energía: OT crítico donde un error para mucho más que una web. Test de intrusión OT con el cuidado que pide una instalación en marcha. Seguridad OT

Aplicaciones y servicios

Del software industrial a los servicios digitales: web, API y móvil son hoy la mayor superficie de ataque. Los probamos como lo haría un atacante. Pentest de aplicaciones

Administración y sector público

El ENS exige análisis de vulnerabilidades y pruebas de penetración antes de poner en servicio ciertos sistemas. Estamos certificados en ENS categoría alta. Adecuación al ENS

Las personas, siempre

El correo y la suplantación son la puerta de entrada más usada, en cualquier sector. Probamos a tu gente con phishing controlado e ingeniería social. Ingeniería social

Servicios

Nuestros servicios de seguridad ofensiva

Todo el trabajo ofensivo, con un interlocutor del norte. Cada servicio, con su página de detalle.

Pentest de infraestructura

Externo (lo que se ve desde internet) e interno (qué puede hacer quien ya está dentro).

Ver detalle

Pentest de aplicaciones

Web, API y móvil, donde hoy está la mayor superficie de ataque real.

Ver detalle

Seguridad OT industrial

PLC, SCADA y HMI probados sin parar la línea de producción.

Ver detalle

Ingeniería social

Phishing controlado y pruebas a las personas como vector de entrada.

Ver detalle

Red team

Un ataque real y dirigido que además mide si detectas y respondes.

Ver detalle

OSINT y reconocimiento

Qué se ve de tu empresa desde fuera y por dónde empezaría un atacante.

Ver detalle

Cerca de ti

Test de intrusión en Bizkaia, Gipuzkoa y Álava

Damos servicio en las tres provincias: presencial cuando aporta, en remoto el resto.

Bizkaia y Bilbao

Industria, energía, siderurgia, servicios y sector público. Test de intrusión, red team y pentest OT para la gran empresa y la pyme de Bizkaia.

Gipuzkoa y el Alto Deba

El corazón de la máquina-herramienta y los bienes de equipo. Pentest de producto conectado, red de planta y acceso remoto con enfoque OT.

Álava y Vitoria

Automoción (Mercedes-Benz, Michelin), industria y administración. Pentest con evidencias para responder a TISAX y a los cuestionarios de cliente.

Antes de contratar

Un escaneo no es un pentest

La confusión más cara del sector. Si el "pentest" que te ofrecen es un PDF exportado de un escáner con el logo cambiado, sin evidencias de explotación, no es un pentest.

Lo contamos entero, con quién exige qué (ISO 27001, ENS, TISAX, ciberseguro, NIS2) y en qué orden hacer las cosas, en nuestra guía pentest o análisis de vulnerabilidades: qué te piden de verdad. Si quieres el mapa completo de servicios ofensivos, está en seguridad ofensiva, y el resto de nuestros servicios, en ciberseguridad en el País Vasco. También hacemos pentesting en Navarra, Aragón y La Rioja.

Dudas

Preguntas frecuentes

¿Trabajáis en el País Vasco si estáis en Tudela?+

Sí. Somos un equipo del norte y trabajamos habitualmente en Bizkaia, Gipuzkoa y Álava. El pentest externo y buena parte del trabajo es remoto; para el interno y las reuniones de kickoff y cierre nos desplazamos cuando aporta.

¿Podéis hacer pentest de mi red industrial (OT) sin parar la producción?+

Sí, y es donde más nos piden. En OT la aproximación es distinta: nada de escáneres agresivos que puedan tumbar una línea. Trabajamos con técnicas pasivas, enfoque IEC 62443 y ventanas acordadas para no afectar al proceso. Ver seguridad OT.

¿Sirve vuestro pentest como evidencia para TISAX o un cliente de automoción?+

Sí. Entregamos un test de intrusión con evidencias de explotación y un informe priorizado, que es lo que piden los cuestionarios de automoción y TISAX de Vitoria y su cadena de proveedores, no un escaneo con la portada cambiada.

¿En qué se diferencia vuestro pentest de un escaneo de vulnerabilidades?+

Un escaneo es automático y lista fallos conocidos. Nuestro pentest es manual: una persona con criterio intenta entrar de verdad, encadena fallos y demuestra impacto real. Un escáner no es un pentest.

¿Probáis producto conectado y máquina-herramienta?+

Sí. Auditamos el producto conectado (la máquina que sale de fábrica con conectividad y acceso remoto), la red de planta y los servicios remotos a cliente, con enfoque OT e IEC 62443.

Canal directo

¿Ponemos a prueba tus defensas, en el País Vasco?

Cuéntanos qué quieres probar y en qué punto estás. Te responde un consultor del norte que entiende la fábrica, no un comercial de paso.

Solicitar una propuesta