---
title: "Ethical Hacking y pruebas de penetración (pentest) en Perú"
description: "Consultoría integral de ethical hacking con metodología CVSS: ingeniería social, aplicaciones web y móviles, perímetro, dispositivos de red, servidores, estaciones de trabajo, tráfico y redes inalámbricas."
url: https://atixworld.com/ethical-hacking.html
source: Atixworld Systems
---

Ciberseguridad y Seguridad Digital

# Ethical Hacking: descubre tus vulnerabilidades antes que un atacante

Una evaluación rigurosa de los distintos puntos de tu organización que pueden ser objeto de ataques, con hallazgos priorizados por severidad.

_[Imagen: Ethical hacking]_

## Metodología

Basada en **CVSS 3.0** (Common Vulnerability Scoring System), el framework universalmente utilizado para comunicar las características, el impacto y la severidad de las vulnerabilidades que afectan el entorno de seguridad de TI.

## Procesos incluidos en la consultoría

1.  ### Recopilación de información
    
    Revisión exhaustiva de segmentos de red, intranet, directorio activo u otros para identificar protocolos y políticas de seguridad.
    
2.  ### Ingeniería social
    
    Ataques simulados a usuarios o grupos para medir su sensibilización frente a las políticas de seguridad digital.
    
3.  ### Aplicación web / página web
    
    Evaluación del estado de vulnerabilidad de las aplicaciones o páginas web definidas.
    
4.  ### App móvil o web service
    
    Evaluación de los accesos a web services y de la operación del aplicativo móvil.
    
5.  ### Acceso remoto y perímetro
    
    Validación de controles de seguridad e identificación de la exposición de servicios.
    
6.  ### Dispositivos de red
    
    Análisis de seguridad de los dispositivos (capa 2).
    
7.  ### Servidores de producción
    
    Identificación de vulnerabilidades (manual y automatizada) y verificación de controles.
    
8.  ### Computadores personales
    
    Verificación de los controles que debe tener el usuario según la política de seguridad digital.
    
9.  ### Tráfico de red
    
    Port mirror al gateway por un intervalo aproximado de 4 horas en segmentos definidos, para su posterior análisis.
    
10.  ### Acceso inalámbrico
     
     Validación de los controles de seguridad de la red inalámbrica.
     

## En resumen

**Para ti si…** Necesitas saber qué tan vulnerable eres antes de que lo descubra un atacante.

**Dirigido a**

-   Empresas
-   Entidades públicas

Sigue explorando

## Soluciones relacionadas

Ciberseguridad

### [GFI LanGuard](https://atixworld.com/gfi-languard.html)

Escáner de seguridad de red y gestión de parches que actúa como consultor virtual de seguridad: actualizaciones, evaluación de vulnerabilidades y auditoría centralizada.

Ver detalle

Ciberseguridad

### [Soluciones Palo Alto Networks](https://atixworld.com/palo-alto-networks.html)

Gestionamos todo el ciclo de proyectos de ciberseguridad con Palo Alto Networks: firewalls de nueva generación, protección de endpoints, Panorama, prevención de amenazas y seguridad en la nube.

Ver detalle

As-a-Service

### [Information Security as a Service (ISaaS)](https://atixworld.com/managed-services.html#isaas)

Protección proactiva de datos y sistemas: monitoreo de ciberseguridad, detección de amenazas, gestión de parches, respuesta a incidentes y operación del SGSI según el alcance que requieras.

Ver detalle

Preguntas frecuentes

## Lo que suelen preguntarnos

¿Qué metodología usan?

Nuestra metodología se basa en CVSS 3.0 (Common Vulnerability Scoring System), un framework universal que establece métricas para comunicar las características, el impacto y la severidad de las vulnerabilidades.

¿Qué componentes se pueden evaluar?

Recopilación de información, ingeniería social, aplicaciones y páginas web, apps móviles y web services, acceso remoto y perímetro, dispositivos de red, servidores de producción, computadores personales, tráfico de red y acceso inalámbrico. El alcance se define contigo.

¿Incluye pruebas de ingeniería social?

Sí. Ejecutamos ataques simulados a usuarios o grupos de usuarios para medir su nivel de sensibilización frente a las políticas de seguridad digital de la empresa.
