Pentesting en La Rioja
Somos un equipo de Tudela, a un paso de La Rioja, con perfiles certificados en seguridad ofensiva (OSCP). Hacemos test de intrusión de verdad para las bodegas, el agroalimentario, el calzado, la industria y la administración de toda La Rioja: no un escaneo automático con la portada cambiada, sino una persona intentando entrar y contándote, paso a paso, cómo lo ha conseguido y cómo se cierra.
Desde Tudela, junto a Logroño. Para toda La Rioja.
Cerca de Logroño
Estamos en Tudela, a un paso de Logroño y de toda la Rioja Baja. Ser de la zona cambia cómo ponemos a prueba tu seguridad.
El test de intrusión desde dentro de tu red pide acceso a la LAN. Logroño y la Rioja Baja nos quedan al lado: vamos, lo hacemos y lo comentamos en persona, sin desplazamientos que se facturen aparte.
De la bodega con enoturismo y tienda online al agroalimentario, la conserva y el calzado de Arnedo: sabemos cómo son sus sistemas y qué no se puede tocar en plena vendimia o campaña.
Te decimos qué arreglar primero, quién debería hacerlo y con qué esfuerzo, con la narrativa del ataque y las evidencias. Un informe gordo no es un buen informe.
El trabajo ofensivo que aporta valor es manual y lo hacen personas certificadas, no una licencia de herramienta. Ver acreditaciones
Por sector
No probamos a todos igual. Ajustamos el alcance a lo que de verdad expone a cada tipo de empresa riojana.
La bodega de hoy vende online, hace enoturismo con reservas y datos de clientes, y controla la producción (temperatura, embotellado) con sistemas conectados. Probamos la web, la tienda y la parte industrial. Pentest de aplicaciones
Del valle del Ebro a la ribera del Cidacos: e-commerce, portales de pedidos y líneas de envasado cada vez más conectadas. Probamos la web, la API y la parte OT. Pentest de infraestructura
Arnedo, Calahorra y su industria del calzado y auxiliar exportan y trabajan con clientes exigentes en seguridad. Un pentest con evidencias responde a esos cuestionarios. Pentest de aplicaciones
Producción con PLC y SCADA que un escáner mal lanzado puede tumbar. Enfoque OT, marcar y avisar, sin parar el proceso ni la campaña. Seguridad OT
El ENS exige análisis de vulnerabilidades y pruebas de penetración antes de poner en servicio ciertos sistemas. Estamos certificados en ENS categoría alta para entes de La Rioja. Adecuación al ENS
El correo y la suplantación son la puerta de entrada más usada, en cualquier sector. Probamos a tu gente con phishing controlado e ingeniería social. Ingeniería social
Servicios
Todo el trabajo ofensivo, con un interlocutor que tienes cerca. Cada servicio, con su página de detalle.
Externo (lo que se ve desde internet) e interno (qué puede hacer quien ya está dentro).
Ver detalleWeb, API y móvil, donde hoy está la mayor superficie de ataque real.
Ver detalleQué se ve de tu empresa desde fuera y por dónde empezaría un atacante.
Ver detalleCerca de ti
Desde Tudela llegamos a toda la comunidad: presencial cuando aporta, en remoto el resto.
Servicios, bodega, industria, tecnología y la administración autonómica. Test de intrusión y red team para empresas y entes públicos de Logroño.
Haro y la tierra de las grandes bodegas, con e-commerce, enoturismo y producción conectada. Pentest de web, reservas y OT de bodega.
Conserva, agroalimentario y calzado con peso exportador. Nuestra base, Tudela, está aquí al lado: pentest de cerca para la Rioja Baja.
Antes de contratar
La confusión más cara del sector. Si el "pentest" que te ofrecen es un PDF exportado de un escáner con el logo cambiado, sin evidencias de explotación, no es un pentest.
Lo contamos entero, con quién exige qué (ISO 27001, ENS, TISAX, ciberseguro, NIS2) y en qué orden hacer las cosas, en nuestra guía pentest o análisis de vulnerabilidades: qué te piden de verdad. Si quieres el mapa completo de servicios ofensivos, está en seguridad ofensiva, y el resto de nuestros servicios en la comunidad, en ciberseguridad en La Rioja. También hacemos pentesting en Navarra, Aragón y el País Vasco.
Dudas
Sí. Estamos en Tudela, a un paso de Logroño y de la Rioja Baja, así que el pentest interno (el que se hace desde dentro de tu red) lo hacemos presencial cuando aporta, sin desplazamientos que se facturen aparte. El externo y buena parte del trabajo se hace en remoto.
Sí. Probamos la web, la pasarela de pago, el sistema de reservas de enoturismo y las APIs, además de la parte de producción conectada de la bodega. Todo con evidencias y un informe priorizado.
Sí. En entornos OT la aproximación es distinta: nada de escáneres agresivos que puedan tumbar una línea. Trabajamos con técnicas pasivas y ventanas acordadas para no afectar al proceso ni a la campaña. Ver seguridad OT.
Un escaneo es automático y lista fallos conocidos. Nuestro pentest es manual: una persona con criterio intenta entrar de verdad, encadena fallos y demuestra impacto real. Un escáner no es un pentest.
A menudo sí. Las líneas de la ADER financian parte de la inversión en ciberseguridad. Te ayudamos a encajar el pentest y el resto del proyecto con las ayudas disponibles.
¿Ponemos a prueba tus defensas, aquí en La Rioja?
Cuéntanos qué quieres probar y en qué punto estás. Te responde un consultor de Tudela, aquí al lado, no un comercial de paso.
Solicitar una propuesta