Evalúe su red interna desde la perspectiva de un atacante que ya ha vulnerado el sistema con pruebas de penetración de infraestructura interna dirigidas por expertos. Blacklock identifica vulnerabilidades, configuraciones erróneas, debilidades de segmentación y rutas de escalada de privilegios que podrían comprometer sistemas críticos o permitir el acceso de administrador de dominio.
Trabajamos con usted para definir el alcance de la red interna, las ubicaciones de las pruebas, las VLAN, las subredes, las zonas de servidores, el entorno de dominio, las ventanas de prueba y los sistemas críticos para el negocio.
No se requieren credenciales de usuario o de dominio a menos que se acuerde durante la definición del alcance. Las pruebas pueden realizarse desde un segmento de red local (LAN), un host de prueba controlado o un método de acceso acordado. El objetivo es comprender qué podría descubrir, explotar y escalar un usuario interno no autenticado o un atacante con acceso a la red.
Blacklock comienza realizando un reconocimiento activo desde el segmento de red interna acordado. Esto incluye la identificación de hosts activos, escaneo de puertos, descubrimiento de servicios, huella digital del sistema operativo, mapeo de red y escaneo de vulnerabilidades.
Nuestros consultores evalúan la segmentación de la red, los servicios expuestos, la información del dominio, los sistemas obsoletos, las credenciales predeterminadas, los protocolos débiles y las configuraciones inseguras. Se utilizan herramientas de código abierto, herramientas comerciales y técnicas manuales para comprender la superficie de ataque interna.
Blacklock realiza una exploración exhaustiva de la red para identificar vectores de ataque en subredes, VLAN, zonas de servidores y servicios internos.
Las pruebas pueden incluir comprobaciones de segmentación, enumeración de servicios, revisión de configuraciones erróneas, intentos de envenenamiento y rastreo, captura de hashes de contraseñas, descifrado de contraseñas, descubrimiento de servicios predeterminados y validación de los resultados del escaneo de vulnerabilidades.
El objetivo es determinar si un atacante puede moverse lateralmente, acceder a sistemas sensibles o eludir los límites de confianza internos.
Los consultores de Blacklock validan y explotan manualmente las vulnerabilidades identificadas de forma controlada. Las pruebas pueden incluir la explotación de vulnerabilidades conocidas, credenciales débiles, servicios inseguros, escalada de privilegios local, abuso de hashes de contraseñas, explotación de configuraciones erróneas y movimiento lateral.
Cuando es seguro y se ha acordado previamente, Blacklock intenta encadenar vulnerabilidades y vectores de ataque para demostrar el impacto potencial, incluyendo la escalada desde el acceso a la red hasta privilegios de sistema local, acceso a servidores sensibles o compromiso a nivel de dominio.
Blacklock ofrece informes claros y prácticos para audiencias ejecutivas, técnicas y de remediación. Los informes incluyen detalles de vulnerabilidades, vectores de ataque, evidencias, pruebas de concepto, calificación de riesgo, impacto y recomendaciones de remediación.
Blacklock puede respaldar la garantía de seguridad continua mediante el escaneo constante de la infraestructura interna. El escaneo recurrente ayuda a identificar nuevas vulnerabilidades a medida que cambian las redes, los hosts y los servicios backend. Los resultados pueden revisarse en el panel de control de Blacklock y utilizarse para apoyar la remediación, la gobernanza, el cumplimiento y la preparación para lanzamientos.

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Enean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Enean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Enean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Enean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Enean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Enean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Proteja su red interna con pruebas de penetración dirigidas por expertos que abarcan subredes, VLAN, servicios, errores de configuración, rutas de escalada de privilegios y riesgos de compromiso del dominio.
Blacklock escanea su infraestructura o aplicación web y activa múltiples herramientas de seguridad contra el objetivo. Las vulnerabilidades conocidas se evalúan y se notifican. Los escaneos se pueden realizar de forma continua y repetitiva para identificar cualquier vulnerabilidad nueva o cumplir con sus obligaciones de cumplimiento, o como medida proactiva de ciberdefensa.
No, el análisis de vulnerabilidades no es lo mismo que las pruebas de penetración. Las vulnerabilidades identificadas no son verificadas por humanos mediante un análisis de vulnerabilidades, aunque puede solicitar una validación manual de las vulnerabilidades a petición a través de la plataforma.
Sí. Tienes acceso a todas las integraciones, añades usuarios ilimitados y accedes a tu historial de escaneos e informes históricos. Esto es ideal para cumplir con los requisitos de cumplimiento y demostrar un análisis continuo y continuo de las vulnerabilidades de seguridad.
Absolutamente. La plataforma le permite realizar análisis de vulnerabilidades antes y después de completar la prueba de penetración. Las pruebas de penetración son más que una actividad puntual.
El precio se basa en la cantidad de aplicaciones web, las direcciones IP activas y los repositorios de código que desee escanear. Para empezar, solo tienes que suscribirte a nuestra prueba gratuita de 14 días o ponerte en contacto con nosotros para solicitar un presupuesto.
Las pruebas se realizan de manera controlada, con un alcance y ventanas de tiempo acordados. Las acciones potencialmente disruptivas se discuten antes de su ejecución, y las pruebas pueden ajustarse para cumplir con los requisitos operativos.
Blacklock suele requerir acceso a la red desde un segmento de LAN interna acordado, un host de prueba o un método de acceso controlado. Es posible que se solicite información adicional, como rangos de IP, VLAN, zonas de servidor y listas de activos críticos, durante la definición del alcance.
Blacklock utiliza un agente interno privado para conectarse de forma remota a la red local.
La duración depende del número de subredes, VLAN, sistemas, servicios y la complejidad del dominio. Una evaluación interna estándar suele llevar desde varios días hasta dos semanas, mientras que los entornos más grandes pueden requerir tiempo adicional.