Superficie
Pentesting de infraestructura interna
Cómo se testea la red interna: movimiento lateral, escalada de dominio y qué significa que un solo equipo comprometido no termine siendo toda la red.
El test interno responde la pregunta que nadie quiere hacer en voz alta: si un atacante ya está adentro, ¿qué gana? La respuesta correcta es “poco”. La respuesta frecuente, en redes reales, es “todo”: credenciales reutilizadas, dominio sin segmentación y backups al alcance del mismo usuario que abrió el mail del phishing.
Preguntas directas
¿Cómo se accede a la red interna para el test?
- De una de dos formas: con un punto de acceso provisto por el cliente, simulando un equipo ya comprometido, o desde cero partiendo de la superficie externa. La segunda mide la cadena completa; la primera, el impacto interno.
¿Qué es el movimiento lateral y por qué importa?
- Es el camino de un primer equipo comprometido hacia el resto de la red: credenciales reutilizadas, shares accesibles, confianzas entre sistemas. Importa porque define si un incidente es un equipo formateado o una empresa detenida.
¿El test interno rompe producción?
- No debería. Las acciones intrusivas pasan por gate humano con ventanas y objetivos prohibidos escritos. Lo que puede romper producción sin control es el exploit sin autorización — exactamente lo que el ROE existe para evitar.
¿Es el momento de probar puertas?
Contanos qué hay que validar. Respondemos con alcance propuesto, no con brochure.