¿Qué es un pentest?
Un pentest (test de penetración o test de intrusión) es una simulación de ataque real, autorizada y controlada, en la que un experto intenta entrar en tus sistemas para descubrir vulnerabilidades explotables.
A diferencia de un escaneo automático, aquí hay una persona pensando como un atacante: encadena fallos, prueba caminos y demuestra hasta dónde podría llegar alguien de verdad.
Tipos de pentest
- Web y aplicaciones: tu web, tu portal, tu app.
- Red externa (perimetral): lo que se ve desde internet.
- Red interna: qué pasaría si un atacante ya está dentro.
- Wifi e ingeniería social, según el alcance.
¿Cuándo y por qué hacerlo?
Un pentest te da una foto real de tu exposición. Interesa:
- Antes de sacar un producto o servicio.
- Porque un cliente o una norma lo exige (ISO 27001, ENS, contratos).
- Tras cambios grandes en tus sistemas.
- De forma periódica, para no acomodarte.
Cómo trabajamos
- Alcance y reglas. Qué se prueba y qué no, con permiso por escrito.
- Reconocimiento. Recogida de información.
- Explotación controlada. Intento real de entrada, sin romper nada.
- Informe ejecutivo + técnico. Qué encontramos, qué riesgo tiene y cómo arreglarlo.
- Retest. Comprobamos que lo corregido queda cerrado.
Un pentest es una foto; el riesgo cambia cada semana. Con el Plan Tria cierras las brechas y las mantienes cerradas, en vez de volver a empezar de cero en cada test.
Preguntas frecuentes
¿Un pentest es peligroso para mis sistemas?
No, se hace de forma controlada, con reglas y permiso por escrito. El objetivo es encontrar fallos, no provocar daños.
¿Cada cuánto conviene hacer uno?
Como mínimo una vez al año, y siempre tras cambios importantes o antes de lanzar algo nuevo.
¿Pentest o análisis de vulnerabilidades?
El análisis de vulnerabilidades es automático y amplio; el pentest es manual y profundo, con un experto explotando de verdad los fallos. Se complementan.
¿Me sirve para la ISO 27001 o el ENS?
Sí: el informe de pentest es una evidencia habitual para demostrar que evalúas tu seguridad técnica.