Quien controla tu Active Directory controla tu empresa entera.
Auditamos tu directorio como lo haría un atacante: rutas de escalada a administrador de dominio, cuentas de servicio olvidadas y permisos heredados que llevan años ahí. Te entregamos qué está roto, qué se explota primero y en qué orden arreglarlo.
Sin compromiso · Precio cerrado antes de empezar · NDA firmado
Empresa registrada en INCIBE
Instituto Nacional de Ciberseguridad
Para empresas cuyo dominio lleva años creciendo sin que nadie lo revise.
Active Directory casi nunca se rompe de golpe. Se degrada: una excepción aquí, un permiso temporal que se queda, una cuenta de servicio que se crea para una migración y nadie borra. Diez años después, eso es el mapa que usa un atacante.
Dominios heredados
AD montado hace 10-15 años, migrado dos veces, con permisos que nadie recuerda haber concedido.
Entornos híbridos
Sincronización con Entra ID que amplía a la nube el radio de impacto de cualquier compromiso local.
Industriales y OT
Dominios que también dan servicio a planta: un cifrado en AD para la producción, no solo la oficina.
Despachos y consultoras
Secreto profesional y RGPD reforzado sobre carpetas compartidas con permisos heredados sin control.
Sectores NIS2
Salud, energía, agua, transporte y alimentación: obligación legal de gestionar el riesgo y demostrarlo.
Proveedores de grandes cuentas
Clientes corporativos que auditan tu gestión de identidades antes de renovarte el contrato.
De un correo abierto a control total del dominio, en cuatro saltos.
Este es el camino que recorremos nosotros en una auditoría, exactamente igual que lo recorrería alguien con intención. Ninguno de estos pasos necesita una vulnerabilidad de día cero: todos son configuración.
Qué cambia el día que alguien mira tu directorio de verdad.
Sin auditoría de Active Directory
- Cuentas con permisos de administrador de dominio que nadie sabe para qué se crearon.
- Contraseñas de cuentas de servicio sin rotar desde hace años y con SPN expuesto a cualquier usuario.
- Delegaciones y permisos heredados que permiten saltar de un usuario normal a Domain Admin.
- Usuarios de gente que se fue hace meses, aún activos y sin caducidad de contraseña.
- Nadie sabe si existe copia del estado del sistema ni cuánto tardaría en levantarse un controlador de dominio.
- Cuando llega el ransomware, se cifra el dominio y con él la propia capacidad de recuperarlo.
Con auditoría de AD de Jiratek
- Mapa real de rutas de escalada: quién puede llegar a administrador de dominio y por qué camino exacto.
- Inventario de cuentas privilegiadas, de servicio y obsoletas, cada una con dueño y decisión asignada.
- Kerberos, delegaciones, ACL, GPO y certificados revisados uno a uno, con evidencia y captura.
- Plan priorizado por impacto y esfuerzo: qué se toca esta semana y qué puede esperar a 90 días.
- Modelo de administración por niveles (Tier 0) propuesto y plan de recuperación del bosque documentado.
- Informe presentable tal cual ante aseguradora, auditor de ENS/ISO o cliente que te audita.
Los 12 frentes que revisamos, uno por uno.
No lanzamos una herramienta y te reenviamos el PDF. Cada hallazgo se valida a mano contra tu operativa real, porque lo que en una empresa es un riesgo crítico en otra es una decisión consciente y documentada.
Cuentas privilegiadas
Domain Admins, Enterprise Admins, Schema Admins, adminCount y administradores locales repartidos por la red.
Rutas de escalada
Grafo completo de permisos y ACL: todos los caminos reales desde un usuario cualquiera hasta el control del dominio.
Kerberos
Kerberoasting, AS-REP roasting, cifrados débiles (RC4) y exposición a Golden y Silver Ticket.
Delegaciones
Delegación sin restricciones y delegación restringida mal configurada, uno de los atajos más habituales a Tier 0.
Cuentas de servicio
SPN, contraseñas que no caducan, privilegios excesivos y cuentas compartidas sin responsable asignado.
Contraseñas y LAPS
Política real aplicada, contraseñas repetidas entre cuentas y gestión de la contraseña de administrador local.
GPO y SYSVOL
Directivas contradictorias, permisos de escritura peligrosos y credenciales olvidadas en scripts y ficheros.
AD CS (certificados)
Plantillas vulnerables (ESC1–ESC8) que permiten emitir un certificado y suplantar a cualquier usuario del dominio.
Protocolos heredados
NTLM, LLMNR/NBT-NS, firma SMB y LDAP: la base de los ataques de retransmisión dentro de la red interna.
Cuentas y equipos obsoletos
Usuarios que ya no están en la empresa, equipos que no se conectan desde hace meses y contraseñas eternas.
Entra ID e híbrido
Sincronización, privilegios en la nube, MFA y acceso condicional sobre las cuentas realmente críticas.
Continuidad del directorio
Copias del estado del sistema, procedimiento de recuperación del bosque y si alguien lo ha probado alguna vez.
Detrás de cada hallazgo hay alguien que sabe lo que está mirando.

Cualquiera puede lanzar una herramienta contra un Active Directory y sacar 400 hallazgos. Lo difícil es sentarse a mirar cuáles de esos 400 son realmente explotables en tu empresa, cuáles son decisiones conscientes y cuál es el que hay que arreglar el lunes por la mañana. Eso no lo hace un script: lo hace alguien que ha visto cómo entran de verdad.
Precio cerrado antes de empezar. Sin sorpresas a mitad.
Acordamos alcance y precio en la sesión de dimensionado, antes de tocar nada. Lo que ves aquí es el precio de partida según el tamaño de tu dominio.
Estándar
1 dominio · hasta 300 cuentas · 3 DC
+ IVA · pago único · informe en 10 días laborables
- Cuentas privilegiadas, de servicio y obsoletas
- Análisis de rutas de escalada a Domain Admin
- Kerberos, delegaciones y política de contraseñas
- GPO, SYSVOL y protocolos heredados
- Informe ejecutivo + informe técnico con evidencias
- Plan de corrección priorizado 30/60/90
- Sesión de presentación de resultados (60 min)
Extendida
Multidominio, híbrido o +300 cuentas
+ IVA · pago único · informe en 15 días laborables
- Todo lo incluido en la modalidad Estándar
- AD CS: plantillas de certificado (ESC1–ESC8)
- Entra ID e híbrido: privilegios, MFA y acceso condicional
- Revisión de copias y plan de recuperación del bosque
- Modelo de administración por niveles (Tier 0) propuesto
- Acompañamiento a tu equipo IT durante la corrección
- Re-test a los 60 días incluido
A medida
Varios bosques, OT o integraciones
Según alcance, sedes y requisitos
- Varios bosques, relaciones de confianza y procesos de M&A
- Entornos con OT/SCADA integrada en el dominio
- Hardening ejecutado por nosotros, no solo recomendado
- Auditoría recurrente semestral con métricas de evolución
- Integración con SIEM gestionado y vigilancia continua
💡 Importante: el precio de partida corresponde a dominios de PYME estándar. Entornos con varios bosques, sedes distribuidas, OT o requisitos forenses se dimensionan en una sesión sin coste.
Solo 4 auditorías de Active Directory al mes.
Una auditoría de AD entregada en 48 horas es un volcado automático que ya podrías sacar tú. El valor está en lo que viene después: validar a mano cada ruta de escalada, descartar falsos positivos y decidir qué es riesgo real en tu operativa concreta. Eso son días de trabajo de una persona, no minutos de una herramienta.
Por eso aceptamos un máximo de 4 auditorías nuevas cada mes. Cuando se cubren, abrimos lista de espera priorizada con precio bloqueado.
Reservar plaza disponible →10 días laborables desde que tenemos los accesos.
De tu equipo solo necesitamos una cuenta de solo lectura y una hora de conversación sobre qué es normal en tu operativa. El resto lo hacemos nosotros, sin tocar producción.
Alcance y NDA
Sesión de 30 minutos para entender tu dominio. Acuerdo de confidencialidad y precio cerrado antes de tocar nada.
Día 1 – 2Recogida y análisis
Extracción de la configuración del directorio y construcción del grafo de permisos. En modo lectura, sin explotación.
Día 3 – 6Validación manual
Descartamos falsos positivos y comprobamos qué rutas son realmente explotables en tu entorno concreto.
Día 7 – 9Informe y presentación
Informe ejecutivo, informe técnico con evidencias y plan 30/60/90. Sesión de 60 minutos con tu equipo.
Día 10Lo que nos preguntan antes de firmar.
¿Es intrusiva? ¿Puede tirar algo?
No. Trabajamos en modo lectura sobre la configuración del directorio: no explotamos vulnerabilidades ni modificamos objetos. La recogida es equivalente a las consultas LDAP que puede hacer cualquier usuario del dominio, solo que ordenadas y analizadas. Si además quieres validación explotando rutas reales, eso es un pentest interno: se acuerda aparte, con ventana pactada y autorización por escrito.
¿Qué necesitáis exactamente de nuestro equipo?
Una cuenta de dominio de solo lectura, acceso puntual a un equipo dentro de la red (o VPN) y una hora de conversación con quien administra el AD para entender qué es normal en tu operativa. Nada más. No pedimos credenciales de administrador de dominio para hacer la recogida.
Ya hemos pasado ISO 27001 / ENS. ¿Esto no es lo mismo?
Son cosas distintas. Una auditoría de cumplimiento comprueba que existan políticas y controles documentados. Esta comprueba si, con tu configuración real de hoy, alguien puede llegar a administrador de dominio y por qué camino concreto. Es perfectamente habitual aprobar la auditoría de cumplimiento y tener tres rutas abiertas a Domain Admin: son preguntas diferentes.
¿Y si encontráis algo grave a mitad de la auditoría?
Te llamamos el mismo día. No esperamos al informe final para avisar de un hallazgo crítico, y mucho menos si aparecen indicios de que alguien ya está dentro. En ese caso paramos, te lo explicamos y decidimos contigo si esto se convierte en respuesta a incidente.
¿Corregís vosotros o solo entregáis el informe?
El informe incluye el cómo, no solo el qué: cada hallazgo lleva pasos concretos de corrección y el riesgo de aplicarlos. En la modalidad Extendida acompañamos a tu equipo IT durante la corrección y hacemos re-test a los 60 días para verificar que se cerró de verdad. Si prefieres que ejecutemos nosotros el hardening, se dimensiona como servicio aparte.
¿Sirve como evidencia para NIS2, ENS o mi póliza de ciberriesgo?
Sí. El informe documenta el estado real del control de accesos e identidades, con fecha, alcance, metodología y evidencias. Es lo que piden los cuestionarios de suscripción y renovación de ciberriesgo, y lo que espera un auditor cuando pregunta cómo gestionas cuentas privilegiadas. Las empresas que aportan auditoría de identidades documentada suelen mejorar condiciones frente a las que solo declaran antivirus y backup.
¿Cuánto tarda de verdad?
10 días laborables desde que tenemos los accesos en la modalidad Estándar, 15 en la Extendida. No prometemos 48 horas porque en 48 horas solo da tiempo a lanzar una herramienta y reenviarte el volcado. La parte que aporta valor —validar qué es explotable en tu caso— es precisamente la que lleva días.
Cuéntanos cómo es tu dominio.
Rellena el formulario y te enviamos en 24h laborables una propuesta con modalidad recomendada, alcance cerrado, fechas de auditoría y precio final. Sin compromiso.
✓ Sesión de dimensionado sin coste
✓ Respuesta en 24h laborables
✓ Precio cerrado antes de empezar
Propuesta de auditoría de AD
Te respondemos en 24h con alcance, fechas y precio cerrado.
Cargando formulario…
Queda 1 plaza de auditoría este mes.
Cuéntanos en 30 segundos cómo es tu dominio y te enviamos propuesta concreta en 24h laborables: alcance, calendario y precio cerrado.
Solicitar propuesta →Sin compromiso · Respuesta en 24h laborables · NDA antes de cualquier acceso
Solicita tu auditoría de Active Directory
Te respondemos en 24h laborables con alcance, calendario y precio cerrado. Sin compromiso.
Cargando formulario…
- Las 20 comprobaciones que revisamos primero en cualquier dominio
- Los comandos exactos para verificar cada punto tú mismo
- Qué significa cada hallazgo y por dónde empezar a corregir
Cargando…


