Hablemos de tu proyecto
DOKI / Ciberseguridad

Ciberseguridad · Seguridad en la nube

Revisamos la configuración de identidad, red y almacenamiento de sus cuentas en la nube con acceso autorizado de solo lectura. Informamos por orden de importancia de recursos expuestos, permisos excesivos y registros ausentes.

  • Revisión de identidad y acceso
  • Revisión de red
  • Revisión de configuración
  • Tabla de riesgos
01 / Qué incluye este servicio

Revisamos toda la cuenta, capa por capa.

01

Identidad y permisos

Revisamos usuarios, roles y cuentas de servicio según el principio de mínimo privilegio. Se listan permisos comodín, claves sin uso y cuentas sin autenticación multifactor.

02

Red y superficie de exposición

Se examinan los puertos expuestos a Internet, los grupos de seguridad y la separación de subredes. Un único mapa muestra qué recurso es accesible y desde dónde.

03

Almacenamiento y configuración

Se identifican depósitos públicos, discos sin cifrar y registros desactivados, con un paso de corrección para cada punto.

02 / Cómo funciona

Las capas de la nube

La revisión aborda por separado las cuatro capas de su cuenta; los hallazgos se agrupan y priorizan por capa.

Identidad y acceso
Red y perímetro
Cómputo y servidores
Datos y almacenamiento
03 / Alcance

Definamos el alcance juntos.

Definimos juntos el alcance, los entregables y los criterios de aceptación en la primera reunión. El presupuesto escrito detalla ese alcance punto por punto; si cambia, el presupuesto se actualiza como nueva versión.

Solo se evalúan activos autorizados y el alcance acordado.

Entregables

  • 01Revisión de identidad y acceso
  • 02Revisión de red
  • 03Revisión de configuración
  • 04Tabla de riesgos
04 / Proceso

Cómo avanzamos, paso a paso.

Cada paso termina con un resultado concreto en sus manos; seguimos con su aprobación.

  1. 01

    Alcance

    Ponemos juntos por escrito el objetivo, los límites y los criterios de aceptación.

  2. 02

    Evaluación

    Evaluamos la situación actual según criterios acordados y anotamos las carencias con evidencias.

  3. 03

    Informes

    Compartimos en un informe sencillo lo hecho, el resultado y el siguiente paso.

  4. 04

    Nueva prueba

    Volvemos a probar los hallazgos corregidos y confirmamos con evidencias que están cerrados.

05 / Alcance

Categorías de prueba aplicadas en este servicio

Las categorías que se aplican se acuerdan conjuntamente, basándose en su objetivo y alcance.

Capa de nube

Más de 600 comprobaciones de configuración en la nube para AWS, Azure y Google Cloud.
Número de categorías: 4
  • Auditoría de configuración en la nube

    Auditamos sus cuentas de AWS, Azure y Google Cloud con más de 600 comprobaciones que cubren permisos, registro, cifrado y ajustes de red.

  • Detección de almacenamiento en la nube expuesto

    Comprobamos si el almacenamiento de archivos en la nube (buckets) se ha dejado abierto por error a todo el mundo en Internet.

  • Seguridad de Kubernetes

    Revisamos los ajustes de acceso, permisos y red de su plataforma de contenedores según las directrices de configuración segura.

  • Escaneo de vulnerabilidades de imágenes de contenedores

    Escaneamos las imágenes de contenedores en las que se empaquetan sus aplicaciones para detectar componentes obsoletos con vulnerabilidades conocidas.

Las cifras corresponden al número de comprobaciones en nuestros motores de seguridad automatizados. No todas las categorías se ejecutan en cada prueba; se seleccionan las que se ajustan a su objetivo y alcance.

Cada prueba se ejecuta con su permiso escrito y dentro del alcance que acordamos conjuntamente. Las pruebas que podrían interrumpir un servicio, y la ingeniería social, se planifican solo con una aprobación escrita separada. Ninguna prueba demuestra que un sistema sea completamente seguro; informamos claramente qué se encontró y qué no.

06 / Detalles de la decisión

Qué debe saber antes de solicitar un presupuesto.

Qué está incluido, qué necesitamos de usted, plazos y pago, todo en un solo lugar. El alcance y el precio exactos se establecen en el presupuesto escrito.

Incluido

  • Revisión de identidades y permisos, de red y de configuración.
  • AWS, Azure y Google Cloud.
  • Evidencia, un nivel de riesgo (crítico, alto, medio, bajo) y una recomendación de corrección para cada hallazgo.
  • Una nueva prueba dentro de los 30 días posteriores al informe está incluida en el precio.

No incluido

  • Corrección de los hallazgos (se ofrece aparte como servicio de Corrección).

Qué necesitamos de usted

  • Una autorización escrita firmada.
  • Acceso de auditoría de solo lectura (no se cambia nada en su cuenta).

Plazos y entrega

  • Las pruebas se realizan entre semana de 09:00 a 18:00 (hora de Türkiye).

Qué determina el precio

  • Número de cuentas de nube (suscripciones) a revisar.

Pago y atención posterior

  • Para trabajos acordados en persona, el importe total se paga al inicio.
  • Para trabajos remotos, se paga la mitad al inicio y la mitad en la entrega.
  • Respondemos a cada solicitud en un plazo de 12 horas.
  • Las reuniones se realizan en turco; la correspondencia y las entregas se hacen en el idioma que prefiera, con apoyo de traducción.
  • Trabajamos de forma presencial en Estambul y a distancia en toda Turquía y a nivel internacional.
07 / Preguntas frecuentes

Las preguntas que tiene en mente.

Cuéntenos lo que necesita; definiremos el alcance juntos.

Cuéntanos tu proyecto
¿Qué entornos de nube revisan?

Podemos trabajar con los principales proveedores de nube pública y con entornos de virtualización alojados por usted. El alcance, el número de cuentas y el método de acceso se acuerdan en la primera reunión; la revisión usa permisos de solo lectura.

¿Se necesita permiso antes de la prueba?

Sí. Solo se evalúan los sistemas de los que es responsable y que ha autorizado por escrito.

¿Afectará la prueba a mi sistema en producción?

El alcance, la franja horaria y los métodos se acuerdan de antemano; los pasos de riesgo requieren su aprobación aparte.

Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.