Pentesting en Navarra

Pentesting en Navarra, hecho por personas, no por un escáner

Somos un equipo de Tudela con perfiles certificados en seguridad ofensiva (OSCP). Hacemos test de intrusión de verdad para la automoción, las energías renovables, el agroalimentario, el metal y la administración de toda Navarra: no un escaneo automático con la portada cambiada, sino una persona intentando entrar y contándote, paso a paso, cómo lo ha conseguido y cómo se cierra. Y como estamos aquí, el pentest interno lo hacemos presencial cuando aporta.

En Tudela, para toda Navarra. Presencial y remoto.

De aquí

Un pentest de aquí, no un PDF de otra punta del país

Poner a prueba tu seguridad es un trabajo de confianza y de criterio. Ser de Navarra cambia cómo lo hacemos contigo.

El pentest interno, presencial

El test de intrusión desde dentro de tu red pide acceso físico o a la LAN. Estamos en Tudela: vamos, lo hacemos y lo comentamos en persona, sin desplazamientos facturados aparte ni tres husos horarios de por medio.

Conocemos el tejido industrial

De la automoción a las renovables, del agroalimentario al metal: sabemos cómo son las redes de las empresas de aquí, dónde suelen estar los agujeros y qué no se puede tocar en una planta en marcha.

Informe que prioriza, no que abulta

Te decimos qué arreglar primero, quién debería hacerlo y con qué esfuerzo, con la narrativa del ataque y las evidencias. Un informe gordo no es un buen informe.

Personas con criterio (OSCP)

El trabajo ofensivo que aporta valor es manual y lo hacen personas certificadas, no una licencia de herramienta. Ver acreditaciones

Por sector

El pentest que necesita cada sector de Navarra

No probamos a todos igual. Ajustamos el alcance a lo que de verdad expone a cada tipo de empresa de aquí.

Automoción y componentes

Volkswagen Navarra y su cadena de proveedores mueven el keyword que más nos llega: TISAX y los cuestionarios de compras piden pruebas de intrusión periódicas. Entregamos un pentest con evidencias que el cliente acepta. Pentest de aplicaciones

Energías renovables

Navarra es referente eólico y solar. Parques, subestaciones y sistemas de control tienen una superficie OT que un pentest mal planteado puede tumbar. Nosotros la probamos sin parar la generación. Seguridad OT

Agroalimentario y conservas

La Ribera vive del agroalimentario y la conserva, con e-commerce, portales de pedidos y líneas cada vez más conectadas. Probamos la web, la API y la parte industrial. Pentest de infraestructura

Metal e industria

Máquina, transformación y automatización con PLC y SCADA en planta. Enfoque OT e IEC 62443: marcar y avisar, nunca lanzar un escáner a lo loco contra el proceso. Seguridad OT

Administración pública

El ENS exige análisis de vulnerabilidades y pruebas de penetración antes de poner en servicio ciertos sistemas. Estamos certificados en ENS categoría alta para ayuntamientos y entes de Navarra. Adecuación al ENS

Las personas, siempre

El correo y la suplantación son la puerta de entrada más usada, en cualquier sector. Probamos a tu gente con phishing controlado e ingeniería social. Ingeniería social

Servicios

Nuestros servicios de seguridad ofensiva

Todo el trabajo ofensivo, con un interlocutor que tienes cerca. Cada servicio, con su página de detalle.

Pentest de infraestructura

Externo (lo que se ve desde internet) e interno (qué puede hacer quien ya está dentro).

Ver detalle

Pentest de aplicaciones

Web, API y móvil, donde hoy está la mayor superficie de ataque real.

Ver detalle

Seguridad OT industrial

PLC, SCADA y HMI probados sin parar la línea de producción.

Ver detalle

Ingeniería social

Phishing controlado y pruebas a las personas como vector de entrada.

Ver detalle

Red team

Un ataque real y dirigido que además mide si detectas y respondes.

Ver detalle

OSINT y reconocimiento

Qué se ve de tu empresa desde fuera y por dónde empezaría un atacante.

Ver detalle

Cerca de ti

Test de intrusión en toda Navarra

Desde Tudela llegamos a toda la Comunidad Foral: presencial cuando aporta, en remoto el resto.

Tudela y la Ribera

Nuestra base. Agroalimentario, conservas, logística, metal y renovables: pentest de infraestructura, web y OT para las empresas de Tudela y toda la Ribera.

Pamplona y la Comarca

Industria, automoción, servicios, tecnología y la administración foral. Test de intrusión y red team para empresas y entes públicos de Pamplona.

Estella y Tierra Estella

Automoción, componentes y bodegas con peso exportador, con cuestionarios de cliente que piden pentest. Se lo entregamos con evidencias.

Tafalla, Peralta y la Zona Media

Metal, industria y conserva en el centro de Navarra. Pentest de sistemas de producción (OT) con el cuidado que pide una planta en marcha.

Antes de contratar

Un escaneo no es un pentest

La confusión más cara del sector. Si el "pentest" que te ofrecen es un PDF exportado de un escáner con el logo cambiado, sin evidencias de explotación, no es un pentest.

Lo contamos entero, con quién exige qué (ISO 27001, ENS, TISAX, ciberseguro, NIS2) y en qué orden hacer las cosas, en nuestra guía pentest o análisis de vulnerabilidades: qué te piden de verdad. Y si quieres el mapa completo de servicios ofensivos, está en seguridad ofensiva. ¿Buscas el resto de nuestros servicios en la comunidad? Aquí tienes la ciberseguridad en Navarra al completo.

Dudas

Preguntas frecuentes

¿Hacéis el pentest presencial en Navarra?+

Sí. Estamos en Tudela, así que el pentest interno (el que se hace desde dentro de tu red) lo hacemos presencial cuando aporta, sin desplazamientos que se facturen aparte. El externo y buena parte del trabajo se hace en remoto.

¿Sirve vuestro pentest como evidencia para TISAX o un cliente de automoción?+

Sí. Entregamos un test de intrusión con evidencias de explotación y un informe priorizado, que es lo que piden los cuestionarios de automoción y TISAX, no un escaneo con la portada cambiada.

¿Podéis hacer pentest de mi red industrial (OT) sin parar la producción?+

Sí. En entornos OT la aproximación es distinta: nada de escáneres agresivos que puedan tumbar una línea. Trabajamos con técnicas pasivas y ventanas acordadas para no afectar al proceso productivo. Ver seguridad OT.

¿En qué se diferencia vuestro pentest de un escaneo de vulnerabilidades?+

Un escaneo es automático y lista fallos conocidos. Nuestro pentest es manual: una persona con criterio intenta entrar de verdad, encadena fallos y demuestra impacto real. Un escáner no es un pentest.

¿Trabajáis con la administración pública navarra?+

Sí. El ENS exige análisis de vulnerabilidades y pruebas de penetración antes de poner en servicio ciertos sistemas. Estamos certificados en ENS categoría alta y acompañamos a ayuntamientos y entes públicos de Navarra.

Canal directo

¿Ponemos a prueba tus defensas, aquí en Navarra?

Cuéntanos qué quieres probar y en qué punto estás. Te responde un consultor de Tudela, no un comercial de paso.

Solicitar una propuesta