Pentesting en Navarra
Somos un equipo de Tudela con perfiles certificados en seguridad ofensiva (OSCP). Hacemos test de intrusión de verdad para la automoción, las energías renovables, el agroalimentario, el metal y la administración de toda Navarra: no un escaneo automático con la portada cambiada, sino una persona intentando entrar y contándote, paso a paso, cómo lo ha conseguido y cómo se cierra. Y como estamos aquí, el pentest interno lo hacemos presencial cuando aporta.
En Tudela, para toda Navarra. Presencial y remoto.
De aquí
Poner a prueba tu seguridad es un trabajo de confianza y de criterio. Ser de Navarra cambia cómo lo hacemos contigo.
El test de intrusión desde dentro de tu red pide acceso físico o a la LAN. Estamos en Tudela: vamos, lo hacemos y lo comentamos en persona, sin desplazamientos facturados aparte ni tres husos horarios de por medio.
De la automoción a las renovables, del agroalimentario al metal: sabemos cómo son las redes de las empresas de aquí, dónde suelen estar los agujeros y qué no se puede tocar en una planta en marcha.
Te decimos qué arreglar primero, quién debería hacerlo y con qué esfuerzo, con la narrativa del ataque y las evidencias. Un informe gordo no es un buen informe.
El trabajo ofensivo que aporta valor es manual y lo hacen personas certificadas, no una licencia de herramienta. Ver acreditaciones
Por sector
No probamos a todos igual. Ajustamos el alcance a lo que de verdad expone a cada tipo de empresa de aquí.
Volkswagen Navarra y su cadena de proveedores mueven el keyword que más nos llega: TISAX y los cuestionarios de compras piden pruebas de intrusión periódicas. Entregamos un pentest con evidencias que el cliente acepta. Pentest de aplicaciones
Navarra es referente eólico y solar. Parques, subestaciones y sistemas de control tienen una superficie OT que un pentest mal planteado puede tumbar. Nosotros la probamos sin parar la generación. Seguridad OT
La Ribera vive del agroalimentario y la conserva, con e-commerce, portales de pedidos y líneas cada vez más conectadas. Probamos la web, la API y la parte industrial. Pentest de infraestructura
Máquina, transformación y automatización con PLC y SCADA en planta. Enfoque OT e IEC 62443: marcar y avisar, nunca lanzar un escáner a lo loco contra el proceso. Seguridad OT
El ENS exige análisis de vulnerabilidades y pruebas de penetración antes de poner en servicio ciertos sistemas. Estamos certificados en ENS categoría alta para ayuntamientos y entes de Navarra. Adecuación al ENS
El correo y la suplantación son la puerta de entrada más usada, en cualquier sector. Probamos a tu gente con phishing controlado e ingeniería social. Ingeniería social
Servicios
Todo el trabajo ofensivo, con un interlocutor que tienes cerca. Cada servicio, con su página de detalle.
Externo (lo que se ve desde internet) e interno (qué puede hacer quien ya está dentro).
Ver detalleWeb, API y móvil, donde hoy está la mayor superficie de ataque real.
Ver detalleQué se ve de tu empresa desde fuera y por dónde empezaría un atacante.
Ver detalleCerca de ti
Desde Tudela llegamos a toda la Comunidad Foral: presencial cuando aporta, en remoto el resto.
Nuestra base. Agroalimentario, conservas, logística, metal y renovables: pentest de infraestructura, web y OT para las empresas de Tudela y toda la Ribera.
Industria, automoción, servicios, tecnología y la administración foral. Test de intrusión y red team para empresas y entes públicos de Pamplona.
Automoción, componentes y bodegas con peso exportador, con cuestionarios de cliente que piden pentest. Se lo entregamos con evidencias.
Metal, industria y conserva en el centro de Navarra. Pentest de sistemas de producción (OT) con el cuidado que pide una planta en marcha.
Antes de contratar
La confusión más cara del sector. Si el "pentest" que te ofrecen es un PDF exportado de un escáner con el logo cambiado, sin evidencias de explotación, no es un pentest.
Lo contamos entero, con quién exige qué (ISO 27001, ENS, TISAX, ciberseguro, NIS2) y en qué orden hacer las cosas, en nuestra guía pentest o análisis de vulnerabilidades: qué te piden de verdad. Y si quieres el mapa completo de servicios ofensivos, está en seguridad ofensiva. ¿Buscas el resto de nuestros servicios en la comunidad? Aquí tienes la ciberseguridad en Navarra al completo.
Dudas
Sí. Estamos en Tudela, así que el pentest interno (el que se hace desde dentro de tu red) lo hacemos presencial cuando aporta, sin desplazamientos que se facturen aparte. El externo y buena parte del trabajo se hace en remoto.
Sí. Entregamos un test de intrusión con evidencias de explotación y un informe priorizado, que es lo que piden los cuestionarios de automoción y TISAX, no un escaneo con la portada cambiada.
Sí. En entornos OT la aproximación es distinta: nada de escáneres agresivos que puedan tumbar una línea. Trabajamos con técnicas pasivas y ventanas acordadas para no afectar al proceso productivo. Ver seguridad OT.
Un escaneo es automático y lista fallos conocidos. Nuestro pentest es manual: una persona con criterio intenta entrar de verdad, encadena fallos y demuestra impacto real. Un escáner no es un pentest.
Sí. El ENS exige análisis de vulnerabilidades y pruebas de penetración antes de poner en servicio ciertos sistemas. Estamos certificados en ENS categoría alta y acompañamos a ayuntamientos y entes públicos de Navarra.
¿Ponemos a prueba tus defensas, aquí en Navarra?
Cuéntanos qué quieres probar y en qué punto estás. Te responde un consultor de Tudela, no un comercial de paso.
Solicitar una propuesta