// Network Security / Pentesting

Auditoría de Reconocimiento Externo (Black-Box)

Auditoría de caja negra sobre un dominio web productivo protegido por CDN/WAF. Se realizó reconocimiento externo completo: recolección de información pública, enumeración DNS, escaneo de puertos, fingerprinting de tecnologías web y evaluación de la configuración TLS, con el fin de mapear la superficie de ataque expuesta a Internet.

5 HALLAZGOS1 ALTO3 MEDIO1 OK

// ALCANCE_Y_LIMITACIONES

Prueba de reconocimiento externo autorizada, sin explotación activa ni pruebas de intrusión. Los hallazgos corresponden a un momento puntual del análisis y no representan necesariamente el estado actual del objetivo. Datos identificativos anonimizados por confidencialidad.

// METODOLOGÍA

01OSINT / WHOIS
→
02Enumeración DNS
→
03Escaneo de puertos
→
04Fingerprinting web
→
05Evaluación TLS/SSL

// STACK_&_HERRAMIENTAS

Kali Linuxnmapniktotestssl.shdnsrecongobusterwhatweb

// OBJETIVO_Y_SUPERFICIE_DE_ATAQUE

Evaluar qué información y servicios son visibles públicamente para un atacante externo, sin realizar explotación activa ni afectar la disponibilidad del servicio, y determinar si la infraestructura detrás del proxy/CDN estaba adecuadamente protegida.

// MITIGACIÓN_Y_REMEDIACIÓN

Ejecución de una batería de herramientas de reconocimiento (WHOIS, DNS, escaneo de puertos, análisis de cabeceras y de la configuración TLS), clasificación de hallazgos por severidad e impacto, y elaboración de un informe con recomendaciones priorizadas: deshabilitar protocolos TLS obsoletos, incorporar cabeceras de seguridad HTTP faltantes y restringir el acceso a puertos administrativos no necesarios públicamente.

// HALLAZGOS_EVALUADOS

  • ALTOInconsistencias de disponibilidad del origen detectadas durante la ventana de pruebas
  • MEDIOSoporte activo de protocolos TLS obsoletos (TLS 1.0/1.1) junto a versiones seguras
  • MEDIOAusencia de cabeceras de seguridad HTTP recomendadas (CSP, HSTS, X-Content-Type-Options)
  • MEDIOPuertos administrativos de panel de hosting expuestos innecesariamente a Internet
  • OKSSH y base de datos correctamente filtrados ante el escaneo externo