Qué revisamos
- Superficie de ataque expuesta a internet: qué está expuesto y si debería estarlo
- Fortificación del sistema operativo según líneas base de tipo CIS
- Identidad y acceso: rutas de privilegio, cuentas obsoletas, credenciales compartidas
- Acceso remoto: configuración de SSH, RDP, VPN y bastión
- Configuración de servidores web y de aplicaciones, TLS e higiene de certificados
- Gestión de parches y vulnerabilidades en la práctica, no sobre el papel
- Cobertura de copias de seguridad - y si alguna vez se ha probado una restauración
- Registro y detección: ¿se enterarían, y en cuánto tiempo?