Auditoría de Active Directory · Informe en 10 días

Quien controla tu Active Directory controla tu empresa entera.

Auditamos tu directorio como lo haría un atacante: rutas de escalada a administrador de dominio, cuentas de servicio olvidadas y permisos heredados que llevan años ahí. Te entregamos qué está roto, qué se explota primero y en qué orden arreglarlo.

Sin compromiso · Precio cerrado antes de empezar · NDA firmado

Aval oficial

Empresa registrada en INCIBE

Instituto Nacional de Ciberseguridad Empresa registrada en INCIBE
Incluidos en el Catálogo de Empresas y Soluciones de Ciberseguridad del Gobierno de España.
Por qué el directorio es el primer objetivo
<24h
es lo que tarda un atacante medio en pasar de un portátil comprometido a administrador de dominio
9/10
auditorías en las que encontramos al menos una ruta de escalada a Domain Admin que nadie conocía
1
cuenta de servicio olvidada basta para cifrar el dominio completo, backups incluidos
Informe en 10 días laborables
Rutas de ataque reales, no checklist genérico
Plan de corrección priorizado 30/60/90
Sin impacto en producción
Evidencia válida para NIS2, ENS e ISO 27001
Entornos y marcos auditados
Active Directory
Entra ID · Híbrido
Kerberos · NTLM
AD CS · PKI
ATT&CK MITRE · TTPs de dominio MITRE ATT&CK
CIS Benchmarks Windows / AD CIS Benchmarks
Para quién

Para empresas cuyo dominio lleva años creciendo sin que nadie lo revise.

Active Directory casi nunca se rompe de golpe. Se degrada: una excepción aquí, un permiso temporal que se queda, una cuenta de servicio que se crea para una migración y nadie borra. Diez años después, eso es el mapa que usa un atacante.

🏢

Dominios heredados

AD montado hace 10-15 años, migrado dos veces, con permisos que nadie recuerda haber concedido.

☁️

Entornos híbridos

Sincronización con Entra ID que amplía a la nube el radio de impacto de cualquier compromiso local.

🏭

Industriales y OT

Dominios que también dan servicio a planta: un cifrado en AD para la producción, no solo la oficina.

⚖️

Despachos y consultoras

Secreto profesional y RGPD reforzado sobre carpetas compartidas con permisos heredados sin control.

🏥

Sectores NIS2

Salud, energía, agua, transporte y alimentación: obligación legal de gestionar el riesgo y demostrarlo.

🤝

Proveedores de grandes cuentas

Clientes corporativos que auditan tu gestión de identidades antes de renovarte el contrato.

Cómo ocurre de verdad

De un correo abierto a control total del dominio, en cuatro saltos.

Este es el camino que recorremos nosotros en una auditoría, exactamente igual que lo recorrería alguien con intención. Ninguno de estos pasos necesita una vulnerabilidad de día cero: todos son configuración.

Paso 1
Credencial válida
Phishing, contraseña reutilizada o filtrada en una brecha ajena.
Paso 2
Equipo de la red
Se enumera el directorio con permisos de usuario normal. Legítimo y silencioso.
Paso 3
Cuenta de servicio
SPN expuesto, contraseña antigua y débil, permisos muy por encima de lo necesario.
Paso 4
Permiso heredado
Una ACL mal puesta en un grupo permite reescribir a quién administra qué.
Fin
Domain Admin
Control del bosque: usuarios, ficheros, backups y capacidad de cifrarlo todo.
La diferencia

Qué cambia el día que alguien mira tu directorio de verdad.

Sin auditoría de Active Directory

  • Cuentas con permisos de administrador de dominio que nadie sabe para qué se crearon.
  • Contraseñas de cuentas de servicio sin rotar desde hace años y con SPN expuesto a cualquier usuario.
  • Delegaciones y permisos heredados que permiten saltar de un usuario normal a Domain Admin.
  • Usuarios de gente que se fue hace meses, aún activos y sin caducidad de contraseña.
  • Nadie sabe si existe copia del estado del sistema ni cuánto tardaría en levantarse un controlador de dominio.
  • Cuando llega el ransomware, se cifra el dominio y con él la propia capacidad de recuperarlo.

Con auditoría de AD de Jiratek

  • Mapa real de rutas de escalada: quién puede llegar a administrador de dominio y por qué camino exacto.
  • Inventario de cuentas privilegiadas, de servicio y obsoletas, cada una con dueño y decisión asignada.
  • Kerberos, delegaciones, ACL, GPO y certificados revisados uno a uno, con evidencia y captura.
  • Plan priorizado por impacto y esfuerzo: qué se toca esta semana y qué puede esperar a 90 días.
  • Modelo de administración por niveles (Tier 0) propuesto y plan de recuperación del bosque documentado.
  • Informe presentable tal cual ante aseguradora, auditor de ENS/ISO o cliente que te audita.
Alcance técnico

Los 12 frentes que revisamos, uno por uno.

No lanzamos una herramienta y te reenviamos el PDF. Cada hallazgo se valida a mano contra tu operativa real, porque lo que en una empresa es un riesgo crítico en otra es una decisión consciente y documentada.

01

Cuentas privilegiadas

Domain Admins, Enterprise Admins, Schema Admins, adminCount y administradores locales repartidos por la red.

02

Rutas de escalada

Grafo completo de permisos y ACL: todos los caminos reales desde un usuario cualquiera hasta el control del dominio.

03

Kerberos

Kerberoasting, AS-REP roasting, cifrados débiles (RC4) y exposición a Golden y Silver Ticket.

04

Delegaciones

Delegación sin restricciones y delegación restringida mal configurada, uno de los atajos más habituales a Tier 0.

05

Cuentas de servicio

SPN, contraseñas que no caducan, privilegios excesivos y cuentas compartidas sin responsable asignado.

06

Contraseñas y LAPS

Política real aplicada, contraseñas repetidas entre cuentas y gestión de la contraseña de administrador local.

07

GPO y SYSVOL

Directivas contradictorias, permisos de escritura peligrosos y credenciales olvidadas en scripts y ficheros.

08

AD CS (certificados)

Plantillas vulnerables (ESC1–ESC8) que permiten emitir un certificado y suplantar a cualquier usuario del dominio.

09

Protocolos heredados

NTLM, LLMNR/NBT-NS, firma SMB y LDAP: la base de los ataques de retransmisión dentro de la red interna.

10

Cuentas y equipos obsoletos

Usuarios que ya no están en la empresa, equipos que no se conectan desde hace meses y contraseñas eternas.

11

Entra ID e híbrido

Sincronización, privilegios en la nube, MFA y acceso condicional sobre las cuentas realmente críticas.

12

Continuidad del directorio

Copias del estado del sistema, procedimiento de recuperación del bosque y si alguien lo ha probado alguna vez.

Quién está detrás

Detrás de cada hallazgo hay alguien que sabe lo que está mirando.

Mario Fernández, responsable de seguridad en Jiratek
Mario Fernández
Responsable de Seguridad · Jiratek Ciberseguridad

Cualquiera puede lanzar una herramienta contra un Active Directory y sacar 400 hallazgos. Lo difícil es sentarse a mirar cuáles de esos 400 son realmente explotables en tu empresa, cuáles son decisiones conscientes y cuál es el que hay que arreglar el lunes por la mañana. Eso no lo hace un script: lo hace alguien que ha visto cómo entran de verdad.

🎓 Formación técnica en Seguridad Informática y Hacking Ético
🏅 Certificado por encontrar vulnerabilidades reales en la web de la NASA
📺 +12.000 seguidores aprendiendo ciberseguridad real en YouTube
🔍 Especialista en escalada de privilegios, OWASP Top 10 y RGPD técnico
Ver canal "El Pingüino de Mario"
Modalidades

Precio cerrado antes de empezar. Sin sorpresas a mitad.

Acordamos alcance y precio en la sesión de dimensionado, antes de tocar nada. Lo que ves aquí es el precio de partida según el tamaño de tu dominio.

Estándar

1 dominio · hasta 300 cuentas · 3 DC

Desde2.950 €

+ IVA · pago único · informe en 10 días laborables


  • Cuentas privilegiadas, de servicio y obsoletas
  • Análisis de rutas de escalada a Domain Admin
  • Kerberos, delegaciones y política de contraseñas
  • GPO, SYSVOL y protocolos heredados
  • Informe ejecutivo + informe técnico con evidencias
  • Plan de corrección priorizado 30/60/90
  • Sesión de presentación de resultados (60 min)

Extendida

Multidominio, híbrido o +300 cuentas

Desde4.950 €

+ IVA · pago único · informe en 15 días laborables


  • Todo lo incluido en la modalidad Estándar
  • AD CS: plantillas de certificado (ESC1–ESC8)
  • Entra ID e híbrido: privilegios, MFA y acceso condicional
  • Revisión de copias y plan de recuperación del bosque
  • Modelo de administración por niveles (Tier 0) propuesto
  • Acompañamiento a tu equipo IT durante la corrección
  • Re-test a los 60 días incluido

A medida

Varios bosques, OT o integraciones

Personalizado

Según alcance, sedes y requisitos


  • Varios bosques, relaciones de confianza y procesos de M&A
  • Entornos con OT/SCADA integrada en el dominio
  • Hardening ejecutado por nosotros, no solo recomendado
  • Auditoría recurrente semestral con métricas de evolución
  • Integración con SIEM gestionado y vigilancia continua

💡 Importante: el precio de partida corresponde a dominios de PYME estándar. Entornos con varios bosques, sedes distribuidas, OT o requisitos forenses se dimensionan en una sesión sin coste.

🔒 ACCESO LIMITADO

Solo 4 auditorías de Active Directory al mes.

Una auditoría de AD entregada en 48 horas es un volcado automático que ya podrías sacar tú. El valor está en lo que viene después: validar a mano cada ruta de escalada, descartar falsos positivos y decidir qué es riesgo real en tu operativa concreta. Eso son días de trabajo de una persona, no minutos de una herramienta.

Por eso aceptamos un máximo de 4 auditorías nuevas cada mes. Cuando se cubren, abrimos lista de espera priorizada con precio bloqueado.

Reservar plaza disponible →
Disponibilidad — mes en curso
Capacidad mensual: 4 auditorías
1
Reservada
2
Reservada
3
Reservada
4
Libre
1 de 4 plazas restantes
Proceso

10 días laborables desde que tenemos los accesos.

De tu equipo solo necesitamos una cuenta de solo lectura y una hora de conversación sobre qué es normal en tu operativa. El resto lo hacemos nosotros, sin tocar producción.

01

Alcance y NDA

Sesión de 30 minutos para entender tu dominio. Acuerdo de confidencialidad y precio cerrado antes de tocar nada.

Día 1 – 2
02

Recogida y análisis

Extracción de la configuración del directorio y construcción del grafo de permisos. En modo lectura, sin explotación.

Día 3 – 6
03

Validación manual

Descartamos falsos positivos y comprobamos qué rutas son realmente explotables en tu entorno concreto.

Día 7 – 9
04

Informe y presentación

Informe ejecutivo, informe técnico con evidencias y plan 30/60/90. Sesión de 60 minutos con tu equipo.

Día 10
Preguntas frecuentes

Lo que nos preguntan antes de firmar.

¿Es intrusiva? ¿Puede tirar algo?

No. Trabajamos en modo lectura sobre la configuración del directorio: no explotamos vulnerabilidades ni modificamos objetos. La recogida es equivalente a las consultas LDAP que puede hacer cualquier usuario del dominio, solo que ordenadas y analizadas. Si además quieres validación explotando rutas reales, eso es un pentest interno: se acuerda aparte, con ventana pactada y autorización por escrito.

¿Qué necesitáis exactamente de nuestro equipo?

Una cuenta de dominio de solo lectura, acceso puntual a un equipo dentro de la red (o VPN) y una hora de conversación con quien administra el AD para entender qué es normal en tu operativa. Nada más. No pedimos credenciales de administrador de dominio para hacer la recogida.

Ya hemos pasado ISO 27001 / ENS. ¿Esto no es lo mismo?

Son cosas distintas. Una auditoría de cumplimiento comprueba que existan políticas y controles documentados. Esta comprueba si, con tu configuración real de hoy, alguien puede llegar a administrador de dominio y por qué camino concreto. Es perfectamente habitual aprobar la auditoría de cumplimiento y tener tres rutas abiertas a Domain Admin: son preguntas diferentes.

¿Y si encontráis algo grave a mitad de la auditoría?

Te llamamos el mismo día. No esperamos al informe final para avisar de un hallazgo crítico, y mucho menos si aparecen indicios de que alguien ya está dentro. En ese caso paramos, te lo explicamos y decidimos contigo si esto se convierte en respuesta a incidente.

¿Corregís vosotros o solo entregáis el informe?

El informe incluye el cómo, no solo el qué: cada hallazgo lleva pasos concretos de corrección y el riesgo de aplicarlos. En la modalidad Extendida acompañamos a tu equipo IT durante la corrección y hacemos re-test a los 60 días para verificar que se cerró de verdad. Si prefieres que ejecutemos nosotros el hardening, se dimensiona como servicio aparte.

¿Sirve como evidencia para NIS2, ENS o mi póliza de ciberriesgo?

Sí. El informe documenta el estado real del control de accesos e identidades, con fecha, alcance, metodología y evidencias. Es lo que piden los cuestionarios de suscripción y renovación de ciberriesgo, y lo que espera un auditor cuando pregunta cómo gestionas cuentas privilegiadas. Las empresas que aportan auditoría de identidades documentada suelen mejorar condiciones frente a las que solo declaran antivirus y backup.

¿Cuánto tarda de verdad?

10 días laborables desde que tenemos los accesos en la modalidad Estándar, 15 en la Extendida. No prometemos 48 horas porque en 48 horas solo da tiempo a lanzar una herramienta y reenviarte el volcado. La parte que aporta valor —validar qué es explotable en tu caso— es precisamente la que lleva días.

Solicita tu propuesta

Cuéntanos cómo es tu dominio.

Rellena el formulario y te enviamos en 24h laborables una propuesta con modalidad recomendada, alcance cerrado, fechas de auditoría y precio final. Sin compromiso.

✓ Sesión de dimensionado sin coste
✓ Respuesta en 24h laborables
✓ Precio cerrado antes de empezar

Propuesta de auditoría de AD

Te respondemos en 24h con alcance, fechas y precio cerrado.

Cargando formulario…

Queda 1 plaza de auditoría este mes.

Cuéntanos en 30 segundos cómo es tu dominio y te enviamos propuesta concreta en 24h laborables: alcance, calendario y precio cerrado.

Solicitar propuesta →

Sin compromiso · Respuesta en 24h laborables · NDA antes de cualquier acceso

Espera un momento

Antes de irte… llévate el checklist

Descarga gratis "20 puntos críticos de tu Active Directory" — la misma lista con la que empezamos cada auditoría. Sin compromiso, sin llamada comercial.

  • Las 20 comprobaciones que revisamos primero en cualquier dominio
  • Los comandos exactos para verificar cada punto tú mismo
  • Qué significa cada hallazgo y por dónde empezar a corregir

Cargando…