Auditoría de Reconocimiento Externo (Black-Box)
Auditoría de caja negra sobre un dominio web productivo protegido por CDN/WAF. Se realizó reconocimiento externo completo: recolección de información pública, enumeración DNS, escaneo de puertos, fingerprinting de tecnologías web y evaluación de la configuración TLS, con el fin de mapear la superficie de ataque expuesta a Internet.
// ALCANCE_Y_LIMITACIONES
Prueba de reconocimiento externo autorizada, sin explotación activa ni pruebas de intrusión. Los hallazgos corresponden a un momento puntual del análisis y no representan necesariamente el estado actual del objetivo. Datos identificativos anonimizados por confidencialidad.
// METODOLOGÍA
// STACK_&_HERRAMIENTAS
// OBJETIVO_Y_SUPERFICIE_DE_ATAQUE
Evaluar qué información y servicios son visibles públicamente para un atacante externo, sin realizar explotación activa ni afectar la disponibilidad del servicio, y determinar si la infraestructura detrás del proxy/CDN estaba adecuadamente protegida.
// MITIGACIÓN_Y_REMEDIACIÓN
Ejecución de una batería de herramientas de reconocimiento (WHOIS, DNS, escaneo de puertos, análisis de cabeceras y de la configuración TLS), clasificación de hallazgos por severidad e impacto, y elaboración de un informe con recomendaciones priorizadas: deshabilitar protocolos TLS obsoletos, incorporar cabeceras de seguridad HTTP faltantes y restringir el acceso a puertos administrativos no necesarios públicamente.
// HALLAZGOS_EVALUADOS
- ALTOInconsistencias de disponibilidad del origen detectadas durante la ventana de pruebas
- MEDIOSoporte activo de protocolos TLS obsoletos (TLS 1.0/1.1) junto a versiones seguras
- MEDIOAusencia de cabeceras de seguridad HTTP recomendadas (CSP, HSTS, X-Content-Type-Options)
- MEDIOPuertos administrativos de panel de hosting expuestos innecesariamente a Internet
- OKSSH y base de datos correctamente filtrados ante el escaneo externo