Pentesting en el País Vasco
Somos un equipo del norte, con base en Tudela y perfiles certificados en seguridad ofensiva (OSCP). Hacemos test de intrusión de verdad para la máquina-herramienta, la automoción, la industria pesada, la energía y la administración de Bizkaia, Gipuzkoa y Álava: no un escaneo automático con la portada cambiada, sino una persona intentando entrar y contándote, paso a paso, cómo lo ha conseguido y cómo se cierra.
Del norte, para las tres provincias. Presencial y remoto.
Industria del norte
El País Vasco es industria y OT como pocos sitios. Probar su seguridad exige saber lo que no se puede tocar en una planta en marcha.
Somos de aquí al lado, no un número en otra punta del país. Para el pentest interno y las reuniones de kickoff y cierre, nos vemos las caras cuando aporta; el resto, en remoto.
Máquina-herramienta, transformación, siderurgia, automoción: sabemos que en OT no se lanza un escáner a lo loco y que una parada de línea cuesta dinero. Marcamos y avisamos.
Te decimos qué arreglar primero, quién debería hacerlo y con qué esfuerzo, con la narrativa del ataque y las evidencias. Un informe gordo no es un buen informe.
El trabajo ofensivo que aporta valor es manual y lo hacen personas certificadas, no una licencia de herramienta. Ver acreditaciones
Por sector
No probamos a todos igual. Ajustamos el alcance a lo que de verdad expone a la industria vasca.
Referente europeo, con máquina conectada y servicios remotos a cliente. Probamos el producto conectado, la red de planta y el acceso remoto con enfoque OT e IEC 62443. Seguridad OT
Mercedes-Benz en Vitoria, Michelin y una densa cadena de proveedores arrastran los cuestionarios TISAX, que piden pruebas de intrusión periódicas. Entregamos un pentest con evidencias que el cliente acepta. Pentest de aplicaciones
Siderurgia, transformación, refino y energía: OT crítico donde un error para mucho más que una web. Test de intrusión OT con el cuidado que pide una instalación en marcha. Seguridad OT
Del software industrial a los servicios digitales: web, API y móvil son hoy la mayor superficie de ataque. Los probamos como lo haría un atacante. Pentest de aplicaciones
El ENS exige análisis de vulnerabilidades y pruebas de penetración antes de poner en servicio ciertos sistemas. Estamos certificados en ENS categoría alta. Adecuación al ENS
El correo y la suplantación son la puerta de entrada más usada, en cualquier sector. Probamos a tu gente con phishing controlado e ingeniería social. Ingeniería social
Servicios
Todo el trabajo ofensivo, con un interlocutor del norte. Cada servicio, con su página de detalle.
Externo (lo que se ve desde internet) e interno (qué puede hacer quien ya está dentro).
Ver detalleWeb, API y móvil, donde hoy está la mayor superficie de ataque real.
Ver detalleQué se ve de tu empresa desde fuera y por dónde empezaría un atacante.
Ver detalleCerca de ti
Damos servicio en las tres provincias: presencial cuando aporta, en remoto el resto.
Industria, energía, siderurgia, servicios y sector público. Test de intrusión, red team y pentest OT para la gran empresa y la pyme de Bizkaia.
El corazón de la máquina-herramienta y los bienes de equipo. Pentest de producto conectado, red de planta y acceso remoto con enfoque OT.
Automoción (Mercedes-Benz, Michelin), industria y administración. Pentest con evidencias para responder a TISAX y a los cuestionarios de cliente.
Antes de contratar
La confusión más cara del sector. Si el "pentest" que te ofrecen es un PDF exportado de un escáner con el logo cambiado, sin evidencias de explotación, no es un pentest.
Lo contamos entero, con quién exige qué (ISO 27001, ENS, TISAX, ciberseguro, NIS2) y en qué orden hacer las cosas, en nuestra guía pentest o análisis de vulnerabilidades: qué te piden de verdad. Si quieres el mapa completo de servicios ofensivos, está en seguridad ofensiva, y el resto de nuestros servicios, en ciberseguridad en el País Vasco. También hacemos pentesting en Navarra, Aragón y La Rioja.
Dudas
Sí. Somos un equipo del norte y trabajamos habitualmente en Bizkaia, Gipuzkoa y Álava. El pentest externo y buena parte del trabajo es remoto; para el interno y las reuniones de kickoff y cierre nos desplazamos cuando aporta.
Sí, y es donde más nos piden. En OT la aproximación es distinta: nada de escáneres agresivos que puedan tumbar una línea. Trabajamos con técnicas pasivas, enfoque IEC 62443 y ventanas acordadas para no afectar al proceso. Ver seguridad OT.
Sí. Entregamos un test de intrusión con evidencias de explotación y un informe priorizado, que es lo que piden los cuestionarios de automoción y TISAX de Vitoria y su cadena de proveedores, no un escaneo con la portada cambiada.
Un escaneo es automático y lista fallos conocidos. Nuestro pentest es manual: una persona con criterio intenta entrar de verdad, encadena fallos y demuestra impacto real. Un escáner no es un pentest.
Sí. Auditamos el producto conectado (la máquina que sale de fábrica con conectividad y acceso remoto), la red de planta y los servicios remotos a cliente, con enfoque OT e IEC 62443.
¿Ponemos a prueba tus defensas, en el País Vasco?
Cuéntanos qué quieres probar y en qué punto estás. Te responde un consultor del norte que entiende la fábrica, no un comercial de paso.
Solicitar una propuesta