¿un pentest de entorno OT encaja con tu empresa?

Pentest de Entorno OT

La tecnología industrial y operativa (OT), como los sistemas SCADA, PLC y líneas de producción, requiere un enfoque distinto al de una red de oficina. En un pentest de entorno OT mapeamos las vulnerabilidades sin poner en riesgo la continuidad de vuestro entorno de producción.

Nuestros hackers éticos trabajan con cuidado y en estrecha consulta, de forma que los procesos críticos sigan operativos mientras probamos a fondo la resistencia digital de vuestro entorno OT.

  • Información relevante
  • Gratuito y sin compromiso
  • Sin impacto en el entorno de producción

[ 01 ]Vulnerabilidades

Ejemplos de vulnerabilidades en entornos OT

Los entornos OT suelen contener equipos que llevan años funcionando sin cambios, por lo que las vulnerabilidades se acumulan fácilmente. Haz clic y consulta ejemplos de vulnerabilidades habituales durante la ejecución de pentests de entornos OT. Describimos el nivel de riesgo y el impacto, igual que en nuestro informe de pentest independiente.

PLC y controladores industriales obsoletos o sin parchear

Los equipos que llevan años funcionando sin cambios suelen contener vulnerabilidades conocidas que ya no se pueden parchear sin interrumpir la producción, por lo que el riesgo persiste.

Nivel de riesgoKritiek

Certificaciones

Nuestros hackers éticos cuentan con amplias certificaciones

De OffSec a Hack The Box: el equipo de Tozetta mantiene el listón alto con certificaciones prácticas y reconocidas internacionalmente. Aplicamos esa experiencia en cada pentest, para que las organizaciones puedan confiar en investigaciones de seguridad rigurosas y de alta calidad.

OSCP

OSCP

Offensive Security Certified Professional

OSWE

OSWE

Offensive Security Web Expert

OSEP

OSEP

Offensive Security Experienced Penetration Tester

OSED

OSED

Offensive Security Exploit Developer

OSCE3

OSCE3

Offensive Security Certified Expert 3

CPTS

CPTS

HTB Certified Penetration Testing Specialist

CWEE

CWEE

HTB Certified Web Exploitation Expert

CWES

CWES

HTB Certified Web Exploitation Specialist

AED

AED

Android Exploit Developer

APIsec

APIsec

API Penetration Testing

eWPT

eWPT

Web Application Penetration Tester

BED

BED

Browser Exploit Design

Corelan

Corelan

Windows Expert-Level Stack Exploit Dev

OSCP

OSCP

Offensive Security Certified Professional

OSWE

OSWE

Offensive Security Web Expert

OSEP

OSEP

Offensive Security Experienced Penetration Tester

OSED

OSED

Offensive Security Exploit Developer

OSCE3

OSCE3

Offensive Security Certified Expert 3

CPTS

CPTS

HTB Certified Penetration Testing Specialist

CWEE

CWEE

HTB Certified Web Exploitation Expert

CWES

CWES

HTB Certified Web Exploitation Specialist

AED

AED

Android Exploit Developer

APIsec

APIsec

API Penetration Testing

eWPT

eWPT

Web Application Penetration Tester

BED

BED

Browser Exploit Design

Corelan

Corelan

Windows Expert-Level Stack Exploit Dev

[ 02 ]Por qué Tozetta

¿Por qué realizar un pentest de entorno OT con Tozetta?

En Tozetta entendemos que un entorno OT debe probarse de forma distinta a una red de oficina. La continuidad es lo primero, así que probamos con cuidado, en consulta y con atención a la sensibilidad de los equipos industriales.

  • Vuestra ciberseguridad mejorada mediante un pentest OT cuidadoso
  • Informe de pentest detallado con plan de mejora incluido
  • Pruebas sin riesgo para la continuidad de la producción
  • Contacto directo con el pentester
  • Pentester certificado
  • Asequible y con entrega rápida
Contactar con Tozetta
Hackers éticos de Tozetta analizando hallazgos

[ 03 ]Nuestro proceso

¿Cómo funciona un pentest de entorno OT?

Sin jerga, solo un proceso claro. Haz clic en un paso o siéntate a esperar.

Toma de contacto y alcance

Una conversación sin compromiso o un cuestionario interactivo, en el que mapeamos juntos el entorno OT, los procesos críticos y los límites de seguridad.

Progreso del proceso25%

[ 04 ]Métodos de pentest

Métodos de pentesting

¿Black, Grey o White box? Elige un método a continuación y comprueba al instante cuánto conocimiento previo recibe el hacker ético, y por tanto cómo de realista es el ataque. En entornos OT solemos elegir deliberadamente un enfoque grey o white box, para evitar riesgos innecesarios.

El hacker empieza completamente a ciegas

Pentest Black box

En un pentest black box la organización no proporciona al hacker ético ninguna información previa sobre los sistemas ni la estructura de TI.

Nivel de conocimiento previo0%

Lo que el hacker ve de antemano

URL, direcciones IP o aplicación(es) externas
Credenciales o acceso (de usuario) limitado
Código fuente, arquitectura y/o permisos de administrador
Ian van der Wurff, hacker ético

He coronado mis más de 5 años de experiencia como hacker ético con la certificación OSCP, OSED, OSWE, OSEP y OSCE3. Con mis conocimientos, me aseguro de que vuestras redes, sitios web y aplicaciones móviles se prueben a fondo.

OSCP
OSED
OSWE
OSEP
OSCE3

Preguntas frecuentes sobre pentest de entorno OT

¿Qué es un pentest de entorno OT?

Un pentest de entorno OT mapea las vulnerabilidades dentro de la tecnología industrial y operativa, como los sistemas SCADA, PLC y líneas de producción. Esto se hace de una forma que no pone en riesgo la continuidad de vuestro entorno de producción.

¿Cuál es la diferencia con un pentest de red interna habitual?

Un entorno OT requiere un enfoque más cuidadoso que una red de oficina. Los equipos obsoletos y los protocolos industriales pueden ser sensibles a interrupciones, por lo que probamos con especial cuidado y en estrecha consulta con vuestro equipo técnico.

Lee aquí más sobre cómo realizar un pentest en una red corporativa.

¿Un pentest OT conlleva algún riesgo para la producción?

Nos tomamos este riesgo muy en serio. De antemano acordamos juntos un alcance y un método de prueba seguros, de forma que los procesos críticos sigan operativos mientras probamos a fondo la resistencia digital de vuestro entorno OT.

¿Con qué frecuencia debo realizar un pentest de entorno OT?

Se recomienda realizar pruebas anualmente, y adicionalmente tras cambios importantes en la infraestructura, nuevos equipos o una migración. Para asesoramiento sin compromiso podéis contactar con nosotros.

Contacta con nosotros.

¿Listos para poner a prueba vuestro entorno OT?

Contacta con nosotros sin compromiso para un presupuesto o agenda directamente una toma de contacto.