Auditoría de redes · Informe en 10 días

Quien entra en tu red por cualquier sitio acaba llegando a todo lo demás.

Auditamos tu red como lo haría alguien que ya está dentro: qué ve, hasta dónde llega y qué le frena por el camino. Te entregamos el mapa real de tu red, los puntos por los que se propaga un incidente y el orden en el que hay que cerrarlos. Si quieres, lo ejecutamos nosotros.

Sin compromiso · Precio cerrado antes de empezar · NDA firmado

Aval oficial

Empresa registrada en INCIBE

Instituto Nacional de Ciberseguridad Empresa registrada en INCIBE
Incluidos en el Catálogo de Empresas y Soluciones de Ciberseguridad del Gobierno de España.
Por qué la red decide el tamaño del incidente
<10 min
es lo que tarda un equipo comprometido en barrer la red interna entera y localizar servidores, copias y cabinas
8/10
redes que auditamos permiten llegar desde un puesto de usuario cualquiera hasta un servidor crítico sin nada por medio
1
regla de firewall heredada basta para dejar un servicio interno publicado en Internet sin que nadie lo sepa
Informe en 10 días laborables
Sin cortes ni pruebas destructivas
Plan de segmentación 30/60/90
Remediación ejecutada opcional
Evidencia válida para NIS2, ENS e ISO 27001
Entornos y marcos auditados
Perímetro y firewall
Switching y VLAN
Wi-Fi corporativo
VPN · Acceso remoto
CIS Benchmarks de red CIS Benchmarks
ATT&CK MITRE · Movimiento lateral MITRE ATT&CK
Para quién

Para empresas cuya red creció a base de parches y hoy nadie sabe del todo cómo está montada.

Casi ninguna red se diseñó mal. Se fue ampliando: una sede nueva, un proveedor que necesitaba entrar, una impresora que había que ver desde todas partes, una regla temporal que se quedó. El resultado es una red donde todo llega a todo, y eso es exactamente lo que aprovecha un incidente.

🏢

Oficinas con red plana

Puestos, servidores, impresoras y cámaras en la misma red, sin separación real entre lo crítico y lo que no lo es.

🏭

Industriales con OT

Producción colgando de la misma red que la ofimática, con equipos que no se pueden parar ni actualizar.

🏬

Multisede y delegaciones

Sedes unidas por VPN sin control de qué puede hablar con qué: un problema en una llega a todas las demás.

🧑‍💻

Teletrabajo y proveedores

VPN, escritorios remotos y accesos de terceros que entran con más permisos de los que necesitan y no caducan nunca.

🏥

Sectores NIS2

Salud, energía, agua, transporte y alimentación: obligación legal de gestionar el riesgo de la red y demostrarlo.

🤝

Proveedores de grandes cuentas

Clientes corporativos que preguntan por tu segmentación y tus accesos antes de renovarte el contrato.

Cómo ocurre de verdad

De un portátil infectado a la empresa parada, sin que la red frene nada.

Este es el recorrido que hacemos nosotros durante la auditoría, el mismo que hace un incidente real. Ninguno de estos pasos necesita una vulnerabilidad de día cero: lo que decide hasta dónde se llega es cómo está montada la red.

Paso 1
Entrada
Un correo, un portátil con malware, un servicio publicado sin necesidad o un proveedor conectado a tu red.
Paso 2
Reconocimiento
Desde ese equipo se barre la red entera. Nadie lo corta porque todo está en el mismo segmento.
Paso 3
Movimiento lateral
Protocolos heredados y contraseñas repetidas permiten saltar de equipo en equipo sin llamar la atención.
Paso 4
Servidores y copias
Se alcanzan ficheros, ERP y los backups, que casi siempre están en la misma red que los puestos.
Fin
Parada total
Se cifra todo lo alcanzable. El tamaño del incidente lo decidió el diseño de la red, no el antivirus.
La diferencia

Qué cambia el día que alguien mira tu red de verdad.

Sin auditoría de redes

  • Reglas de firewall acumuladas durante años que nadie toca por miedo a romper algo.
  • Puertos abiertos a Internet que se abrieron «para una prueba» y siguen ahí.
  • Puestos, servidores, cámaras e impresoras conviviendo en la misma red sin separación.
  • Wi-Fi de invitados que, mirado de cerca, acaba llegando a la red interna.
  • Switches y puntos de acceso con firmware antiguo y credenciales por defecto.
  • Nadie sabe qué se registra ni cuánto tardaría en levantarse una sede si se cae.
  • Cuando entra un incidente, se propaga hasta donde llega la red: es decir, a todo.

Con auditoría de redes de Jiratek

  • Mapa real de tu red: qué habla con qué, por dónde y con qué permisos.
  • Inventario de la superficie expuesta a Internet y de los servicios que sobran.
  • Reglas de firewall revisadas una a una, con propuesta de limpieza y riesgo de aplicarla.
  • Plan de segmentación por fases, empezando por lo que aísla más daño con menos esfuerzo.
  • Switches, Wi-Fi, VPN y accesos remotos contrastados contra CIS Benchmarks.
  • Cada hallazgo con dueño, plazo y decisión asignada, no una lista suelta de avisos.
  • Informe presentable tal cual ante aseguradora, auditor de ENS/ISO o cliente que te audita.
Alcance técnico

Los 12 frentes que revisamos, uno por uno.

No lanzamos un escáner y te reenviamos el PDF. Cada hallazgo se valida a mano contra tu operativa real, porque una regla que en una empresa es un riesgo crítico en otra es la que mantiene funcionando la producción.

01

Superficie expuesta a Internet

Puertos y servicios publicados, NAT olvidados, paneles de administración accesibles desde fuera y equipos que nadie recordaba tener expuestos.

02

Firewall perimetral

Reglas any-any, reglas huérfanas, orden de aplicación, inspección real del tráfico y qué se está registrando de lo que se bloquea.

03

Segmentación y VLAN

Qué separa de verdad puestos, servidores, invitados, cámaras, impresoras y producción, y qué es solo un nombre de VLAN sin filtrado detrás.

04

Movimiento lateral

Hasta dónde llega un equipo comprometido dentro de tu red y qué control lo detendría por el camino, si es que hay alguno.

05

Wi-Fi corporativo

Cifrado, red de invitados, clave compartida por toda la empresa, aislamiento entre clientes y puntos de acceso fuera de soporte.

06

VPN y acceso remoto

Doble factor, permisos por usuario, escritorios remotos publicados y accesos permanentes de proveedores que nadie revisa.

07

Switching y acceso a puerto

Puertos libres en salas y recepción, 802.1X, VLAN por defecto, DHCP snooping y protecciones de nivel 2 activadas o no.

08

Protocolos heredados

Telnet, SNMP en versiones antiguas, SMBv1, LLMNR y NetBIOS: la base de los ataques de retransmisión dentro de la red interna.

09

Equipos de red y firmware

Routers, switches, puntos de acceso y firewalls con soporte terminado, firmware antiguo o credenciales de fábrica sin cambiar.

10

Salida a Internet y DNS

Filtrado de salida, resolución de nombres, tráfico que sale sin control y detección de comunicaciones con servidores de mando.

11

Registro y visibilidad

Qué se registra, dónde se guarda, cuánto tiempo se conserva y si alguien lo mira antes de que ocurra algo.

12

Continuidad de la red

Configuraciones guardadas, equipos de repuesto, dependencia de un único enlace y cuánto tardarías en levantar una sede entera.

Quién está detrás

Detrás de cada hallazgo hay alguien que sabe lo que está mirando.

Mario Fernández, responsable de seguridad en Jiratek
Mario Fernández
Responsable de Seguridad · Jiratek Ciberseguridad

Cualquiera te puede decir que tu red «debería estar segmentada». Lo difícil es sentarse a mirar tu red concreta y decidir qué se puede separar el mes que viene sin parar la producción, qué regla de firewall se puede quitar sin dejar el ERP sin funcionar y qué hay que tocar el lunes por la mañana. Eso no sale de un escáner: sale de haber visto cómo se mueve alguien dentro de una red de verdad.

🎓 Formación técnica en Seguridad Informática y Hacking Ético
🏅 Certificado por encontrar vulnerabilidades reales en la web de la NASA
📺 +12.000 seguidores aprendiendo ciberseguridad real en YouTube
🔍 Especialista en movimiento lateral, hardening de infraestructura y RGPD técnico
Ver canal "El Pingüino de Mario"
Modalidades

Precio cerrado antes de empezar. Sin sorpresas a mitad.

Acordamos alcance y precio en la sesión de dimensionado, antes de tocar nada. Lo que ves aquí es el precio de partida según el tamaño de tu red.

Auditoría

1 sede · hasta 150 dispositivos · 1 firewall

Desde2.750 €

+ IVA · pago único · informe en 10 días laborables


  • Superficie expuesta a Internet y perímetro
  • Revisión de reglas de firewall una a una
  • Segmentación real: VLAN, invitados, servidores y producción
  • Wi-Fi, VPN y accesos remotos
  • Protocolos heredados y equipos fuera de soporte
  • Informe ejecutivo + informe técnico con evidencias
  • Plan de segmentación y corrección 30/60/90
  • Sesión de presentación de resultados (60 min)

Auditoría + Remediación

Multisede, +150 dispositivos o cambios ejecutados

Desde5.450 €

+ IVA · auditoría en 15 días + ventanas de cambio pactadas


  • Todo lo incluido en la modalidad Auditoría
  • Limpieza de reglas de firewall ejecutada por nosotros
  • Segmentación implementada por fases, con ventana y marcha atrás
  • Hardening de switches, Wi-Fi y VPN aplicado, no solo recomendado
  • Doble factor en accesos remotos y revisión de accesos de proveedores
  • Acompañamiento a tu equipo IT durante todo el proceso
  • Re-test a los 60 días incluido

A medida

Industrial, OT o varias sedes

Personalizado

Según sedes, enlaces y requisitos


  • Entornos con OT/SCADA integrada en la red corporativa
  • Varias sedes, enlaces redundados y proveedores conectados
  • Rediseño de red completo con plan de migración por fases
  • Auditoría recurrente semestral con métricas de evolución
  • Integración con SIEM gestionado y vigilancia continua

💡 Importante: el precio de partida corresponde a redes de PYME estándar. Entornos con OT, varias sedes, enlaces redundados o requisitos forenses se dimensionan en una sesión sin coste.

🔒 ACCESO LIMITADO

Solo 3 auditorías de red al mes.

Una auditoría de redes entregada en 48 horas es un escaneo de puertos con formato bonito, y eso ya puedes sacarlo tú. El valor está en lo que viene después: revisar tus reglas una a una, entender qué usa producción de verdad y decidir qué se puede cerrar sin dejar a nadie sin trabajar. Eso son días de trabajo de una persona, no minutos de una herramienta.

Y si además ejecutamos la remediación, bloqueamos ventanas de cambio con tu equipo. Por eso aceptamos un máximo de 3 auditorías nuevas cada mes. Cuando se cubren, abrimos lista de espera con precio bloqueado.

Reservar plaza disponible →
Disponibilidad — mes en curso
Capacidad mensual: 3 auditorías
1
Reservada
2
Reservada
3
Libre
1 de 3 plazas restantes
Proceso

10 días laborables desde que tenemos los accesos.

De tu equipo solo necesitamos acceso de solo lectura a la red y una hora de conversación sobre qué es normal en tu operativa. El resto lo hacemos nosotros, sin tocar producción.

01

Alcance y NDA

Sesión de 30 minutos para entender tu red: sedes, enlaces, equipos y qué no se puede tocar. Confidencialidad y precio cerrado antes de nada.

Día 1 – 2
02

Recogida y análisis

Configuraciones de firewall, switches y puntos de acceso, inventario de red y revisión desde fuera y desde dentro. Sin pruebas destructivas.

Día 3 – 6
03

Validación manual

Descartamos ruido y comprobamos qué caminos son reales en tu red concreta, contrastando cada hallazgo con tu operativa.

Día 7 – 9
04

Informe y presentación

Informe ejecutivo, informe técnico con evidencias y plan 30/60/90. Sesión de 60 minutos con tu equipo.

Día 10
Preguntas frecuentes

Lo que nos preguntan antes de firmar.

¿Podéis tirar la red haciendo pruebas?

No. Trabajamos sobre configuraciones exportadas y observación de tráfico, y el descubrimiento de red se hace con perfiles controlados y en ventana pactada. No explotamos vulnerabilidades ni lanzamos pruebas destructivas contra equipos en producción. Si además quieres validación explotando caminos reales, eso es un pentest interno: se acuerda aparte, con ventana pactada y autorización por escrito.

¿Qué necesitáis exactamente de nuestro equipo?

Acceso de solo lectura al firewall y a los equipos de red, o directamente la exportación de sus configuraciones; un punto de conexión dentro de la red o VPN; y una hora de conversación con quien administra la infraestructura para entender qué es normal en tu operativa. Nada más. No pedimos credenciales de administrador para hacer la recogida.

Ya tenemos firewall nuevo y antivirus. ¿Esto para qué sirve?

El firewall decide quién entra desde fuera y el antivirus mira lo que pasa dentro de un equipo. La auditoría de redes mide otra cosa: qué ocurre cuando alguien ya está dentro. Hasta dónde llega un portátil comprometido, qué le separa del servidor de ficheros y qué se detiene por el camino. En redes planas la respuesta suele ser: nada. Son capas distintas y no se sustituyen.

Tenemos producción y equipos industriales en la misma red. ¿Es un problema?

Es lo más habitual en industria y lo tratamos con cuidado. Nada de escaneos agresivos contra PLCs, autómatas o equipos que no se pueden reiniciar: en esos segmentos trabajamos con captura pasiva de tráfico y revisión de configuración, y cualquier prueba activa se acuerda contigo y con el responsable de planta antes de hacerla.

¿Hacéis vosotros los cambios o solo entregáis el informe?

El informe incluye el cómo, no solo el qué: cada hallazgo lleva pasos concretos de corrección y el riesgo de aplicarlos. En la modalidad con remediación los ejecutamos nosotros —limpieza de reglas, segmentación por fases, hardening de switches, Wi-Fi y VPN— siempre con ventana pactada, plan de marcha atrás y re-test a los 60 días para verificar que lo cerrado sigue cerrado.

¿Y si encontráis algo grave a mitad de la auditoría?

Te llamamos el mismo día. No esperamos al informe final para avisar de un hallazgo crítico, y mucho menos si aparecen indicios de que alguien ya está dentro de la red. En ese caso paramos, te lo explicamos y decidimos contigo si esto se convierte en respuesta a incidente.

¿Sirve como evidencia para NIS2, ENS o mi póliza de ciberriesgo?

Sí. El informe documenta el estado real de la red y del control de accesos, con fecha, alcance, metodología y evidencias. Es lo que piden los cuestionarios de suscripción y renovación de ciberriesgo, y lo que espera un auditor cuando pregunta cómo tienes segmentada la red. Las empresas que aportan auditoría técnica documentada suelen negociar mejores condiciones que las que solo declaran antivirus y backup.

¿Cuánto tarda de verdad?

10 días laborables desde que tenemos los accesos en la modalidad Auditoría, y 15 en la de remediación, más las ventanas de cambio que acordemos. No prometemos 48 horas porque en 48 horas solo da tiempo a lanzar un escáner y reenviarte el volcado. La parte que aporta valor —validar qué es explotable en tu caso y qué se puede cerrar sin romper nada— es precisamente la que lleva días.

Solicita tu propuesta

Cuéntanos cómo es tu red.

Rellena el formulario y te enviamos en 24h laborables una propuesta con modalidad recomendada, alcance cerrado, fechas de auditoría y precio final. Sin compromiso.

✓ Sesión de dimensionado sin coste
✓ Respuesta en 24h laborables
✓ Precio cerrado antes de empezar

Propuesta de auditoría de redes

Te respondemos en 24h con alcance, fechas y precio cerrado.

Cargando formulario…

Queda 1 plaza de auditoría este mes.

Cuéntanos en 30 segundos cómo es tu red y te enviamos propuesta concreta en 24h laborables: alcance, calendario y precio cerrado.

Solicitar propuesta →

Sin compromiso · Respuesta en 24h laborables · NDA antes de cualquier acceso

Espera un momento

Antes de irte… llévate el checklist

Descarga gratis "20 comprobaciones críticas de tu red corporativa" — la misma lista con la que empezamos cada auditoría. Sin compromiso, sin llamada comercial.

  • Las 20 comprobaciones que hacemos primero en cualquier red
  • Cómo verificar cada punto tú mismo, paso a paso
  • Qué significa cada hallazgo y por dónde empezar a corregir

Cargando…