Fuentes proporcionadas
Se parte del inventario, arquitectura, dominios y documentación facilitada por el cliente.
El reconocimiento es la fase en la que se reúne y contrasta información sobre activos, tecnologías, dominios, servicios y dependencias. Su finalidad no es “atacar primero”, sino entender qué existe, qué está expuesto y qué merece una revisión más profunda.
Las organizaciones suelen acumular subdominios, servicios temporales, aplicaciones antiguas y activos gestionados por distintos proveedores. Sin una visión unificada es difícil saber qué forma parte realmente de la superficie pública.
El trabajo se desarrolla con alcance autorizado, trazabilidad y validación técnica.
Se parte del inventario, arquitectura, dominios y documentación facilitada por el cliente.
Se consultan DNS, certificados, metadatos técnicos y fuentes públicas sin interactuar agresivamente con los sistemas.
Se confirman servicios, tecnologías y respuestas dentro del alcance y con velocidades seguras.
Se eliminan duplicados, se relacionan activos y se identifican responsables o dependencias cuando es posible.
Los activos se ordenan por criticidad, exposición y relevancia para las siguientes fases.
Las herramientas apoyan el análisis; los resultados se revisan y contextualizan antes de formar parte de un informe.
Ayudan a descubrir nombres asociados al dominio y comprobar cómo se publica la infraestructura.
Confirman servicios y tecnologías visibles sin convertir el descubrimiento en una prueba indiscriminada.
Pueden apoyar la enumeración de subdominios cuando el alcance lo permite.
Aportan observaciones históricas o externas que siempre deben validarse antes de concluir.
La información se consolida en una base ordenada para evitar perder contexto entre herramientas.
Un buen reconocimiento evita conclusiones precipitadas. Cuando la información se verifica y se organiza, la auditoría puede concentrarse en los activos con mayor impacto y reducir tanto falsos positivos como pruebas innecesarias.
Hablar con COTNASNo. Puede comenzar con técnicas pasivas y pasar a validación activa únicamente cuando está autorizada.
Sí. Es frecuente encontrar subdominios antiguos, servicios de terceros o direcciones aún publicadas.
No. La información se contextualiza; solo se reporta como riesgo cuando facilita exposición o abuso relevante.
Validación manual y contextual de vulnerabilidades y controles.
Ver contenido →MetodologíaResultados comprensibles, priorizados y convertidos en un plan de mejora.
Ver contenido →ServiciosRevisión de redes, servidores, accesos, exposición y configuración operativa.
Ver contenido →