NodeOps Security Infraestructura · Garantía
Actividad principal · EMTAK 62201

Infraestructura TI y ciberseguridad, prestadas en remoto.

Nuestra actividad principal cubre la auditoría técnica de seguridad, la infraestructura de servidores Linux y Windows, el rendimiento de bases de datos y el soporte DevOps. Los encargos se acotan por escrito y se presupuestan a precio cerrado siempre que la naturaleza del trabajo lo permita.

BORDE

  • DNS
  • TLS / WAF
  • Proxy inverso

CÓMPUTO

  • Parque Linux
  • Windows Server
  • Contenedores

DATOS

  • PostgreSQL
  • MySQL / MariaDB
  • Ajuste de consultas

GARANTÍA

  • Supervisión
  • Copias y recuperación
  • Ritmo de parcheado

Un solo equipo en todo el recorrido. Sin traspasos ni reproches cruzados.

Actividad principal

Auditorías técnicas de seguridad

Un escáner le da una lista. Una auditoría le dice qué puntos de esa lista podría encadenar realmente un atacante y cuánto le costaría. Verificamos cada hallazgo a mano antes de que llegue a su informe.

Qué revisamos

  • Superficie de ataque expuesta a internet: qué está expuesto y si debería estarlo
  • Fortificación del sistema operativo según líneas base de tipo CIS
  • Identidad y acceso: rutas de privilegio, cuentas obsoletas, credenciales compartidas
  • Acceso remoto: configuración de SSH, RDP, VPN y bastión
  • Configuración de servidores web y de aplicaciones, TLS e higiene de certificados
  • Gestión de parches y vulnerabilidades en la práctica, no sobre el papel
  • Cobertura de copias de seguridad - y si alguna vez se ha probado una restauración
  • Registro y detección: ¿se enterarían, y en cuánto tiempo?

Qué recibe

  • Informe de hallazgos ordenado por explotabilidad e impacto en el negocio
  • Un paso de corrección concreto y específico para cada hallazgo
  • Resumen ejecutivo redactado para decisores no técnicos
  • Hoja de ruta de corrección priorizada, con estimación de esfuerzo
  • Sesión de repaso con su equipo técnico
  • Nueva comprobación gratuita de lo corregido dentro del plazo acordado
LÍNEAS BASE CISOWASPOPENSCAPNMAPLYNISSSH / RDP / VPNTLS / PKI
Actividad principal

Infraestructura Linux

La mayoría de los parques Linux no son inseguros por un exploit exótico. Lo son porque nadie responde de ellos, nada está documentado y el parcheado se detuvo hace dos años. Nosotros volvemos a hacer aburridos los servidores.

Qué revisamos

  • Parques Debian, Ubuntu, RHEL, Rocky Linux y AlmaLinux
  • Aprovisionamiento y gestión de configuración con Ansible
  • Pilas web y de aplicaciones: Nginx, Apache, PHP-FPM, Node.js
  • DNS, entrega de correo, SPF/DKIM/DMARC y ciclo de vida de certificados TLS
  • Cortafuegos, segmentación y controles en el propio host
  • Almacenamiento, distribución de sistemas de ficheros y margen de capacidad
  • Ritmo de parcheado de kernel y paquetes, incluida la estrategia de reinicio

Qué recibe

  • Instalaciones de servidor documentadas y reproducibles - se acabaron los ejemplares únicos
  • Configuración en control de versiones que le pertenece
  • Supervisión y alertas ajustadas para que merezca la pena levantarse de noche
  • Registro centralizado con una retención razonable
  • Un calendario de parcheado que encaja con sus ventanas de mantenimiento
  • Procedimientos para las tareas que su equipo realiza con más frecuencia
DEBIAN / UBUNTURHEL / ROCKY / ALMAANSIBLENGINXAPACHESYSTEMDNFTABLESPROMETHEUSGRAFANA
Actividad principal

Infraestructura Windows Server

Active Directory tiende a acumular: cuentas de servicio antiguas, grupos anidados que nadie sabe explicar, directivas de grupo superpuestas durante una década. Lo ordenamos sin romper el negocio que depende de ello.

Qué revisamos

  • Estructura de Active Directory, confianzas, delegación y rutas de elevación
  • Revisión, consolidación y líneas base de seguridad de las directivas de grupo
  • Cuentas de servicio, objetos obsoletos y política de contraseñas
  • Servicios de archivos, impresión y Escritorio remoto
  • Microsoft Defender, política de puesto y control de aplicaciones
  • Gestión de actualizaciones y orquestación de reinicios
  • Cobertura de copias de los controladores de dominio y los roles críticos

Qué recibe

  • Un mapa documentado y actualizado de su directorio
  • Un conjunto de directivas de grupo racionalizado, con una línea base probada
  • Modelo de administración por niveles para las cuentas con privilegios
  • Proceso de parcheado y actualización, con reporte
  • Procedimiento verificado de copia y recuperación del directorio
  • Registro de cambios de todo lo que hemos tocado, con notas de reversión
WINDOWS SERVERACTIVE DIRECTORYDIRECTIVAS DE GRUPOPOWERSHELLWSUS / INTUNEDEFENDERRDSHYPER-V
Actividad principal

Optimización de bases de datos

Una base de datos lenta suele ser un puñado de consultas, un índice que falta y una configuración por defecto que nadie revisó tras el arranque. Arreglar eso suele salir más barato que el servidor más grande que alguien está a punto de comprar.

Qué revisamos

  • Captura de consultas lentas y análisis de planes de ejecución
  • Estrategia de índices: qué falta, qué sobra, qué no se usa nunca
  • Revisión del esquema y los tipos de datos con vistas al crecimiento
  • Configuración del servidor: memoria, puntos de control, autovacuum, buffer pools
  • Gestión de conexiones y pooling
  • Topología de replicación, comportamiento en conmutación y retraso
  • Estrategia de copias, recuperación a un punto en el tiempo y pruebas de restauración

Qué recibe

  • Mediciones antes y después sobre las consultas que importan
  • Cambios de índices y configuración aplicados, con su justificación
  • Procedimiento de copia y recuperación documentado y ya ejecutado
  • Previsión de capacidad para que el siguiente cuello de botella no sea una sorpresa
  • Supervisión de regresiones en el rendimiento de las consultas
  • Pautas que sus desarrolladores podrán aplicar a las consultas futuras
POSTGRESQLMYSQLMARIADBSQL SERVERREDISPGBOUNCERREPLICACIÓNPITR
Actividad principal

Soporte DevOps

La automatización solo sirve si su equipo puede leerla, cambiarla y confiar en ella. Construimos canalizaciones y código de infraestructura que siguen siendo mantenibles cuando nos vamos.

Qué revisamos

  • Canalizaciones CI/CD: compilación, pruebas, despliegue y reversión
  • Infraestructura como código con Terraform y Ansible
  • Contenedorización y paridad entre desarrollo y producción
  • Gestión de secretos y rotación de credenciales
  • Proceso de publicación, control de cambios y ventanas de despliegue
  • Higiene de compilación y dependencias, incluidos los fundamentos de la cadena de suministro

Qué recibe

  • Canalizaciones documentadas en el repositorio al que pertenecen
  • Entornos reproducibles desde el código, no de memoria
  • Una vía de reversión que se ha ejercitado de verdad
  • Secretos fuera del control de versiones y en un almacén gestionado
  • Sesiones de traspaso, para que el dueño sea su equipo y no nosotros
GITLAB CIGITHUB ACTIONSTERRAFORMANSIBLEDOCKERKUBERNETESVAULTGIT
Actividad principal

Operación gestionada en remoto

Un contrato continuo para el trabajo de infraestructura que nunca llega a lo alto de ningún sprint: parcheado, supervisión, capacidad, copias de seguridad y la llamada de las dos de la madrugada.

Qué revisamos

  • Parcheado proactivo en parques Linux y Windows
  • Supervisión, triaje de alertas y reducción de ruido
  • Verificación de copias y pruebas periódicas de restauración
  • Seguimiento de caducidades de certificados, dominios y licencias
  • Revisión de capacidad y costes
  • Respuesta a incidentes con una vía de escalado acordada

Qué recibe

  • Objetivos de respuesta acordados, recogidos en el contrato
  • Un ingeniero con nombre que conoce su entorno
  • Informe mensual sobre el que un directivo no técnico pueda actuar
  • Documentación y procedimientos vivos, que se mantienen al día
  • Revisión trimestral de riesgos, capacidad y gasto
SUPERVISIÓNGESTIÓN DE PARCHESCOPIAS / RECUPERACIÓNRESPUESTA A INCIDENTESESCALADO DE GUARDIA
Cómo es un informe

Cada hallazgo llega con su solución.

No entregamos una exportación de un escáner y lo llamamos auditoría. Los hallazgos se verifican a mano, se ordenan por lo que permitirían hacer realmente y van acompañados de un paso de corrección concreto - no de un “revise su configuración”.

  • Gravedad según explotabilidad e impacto en el negocio, no solo por CVSS
  • Evidencia de cada hallazgo, para que su equipo pueda reproducirlo
  • Resumen ejecutivo separado del detalle técnico
  • Nueva comprobación de lo corregido incluida en el encargo
CRÍTICA1
ALTA4
MEDIA9
BAJA16

Un ejemplo real. La gravedad refleja qué podría hacer un atacante con ello.

¿No sabe cuál de estos necesita?

Describa su entorno y el problema que intenta resolver. Le diremos qué miraríamos primero - y si no es algo que debamos hacer nosotros, también se lo diremos.