Tu empresa tiene una cara pública que casi nadie mira: lo que se ve desde internet.
Ahí están el sitio web, el correo, la VPN, el acceso remoto que alguien abrió "por dos días" hace tres años, la cámara del portón, el panel de un equipo viejo que quedó publicado. Y hay bots recorriendo eso las 24 horas.
Lo que encontramos habitualmente cuando revisamos la superficie expuesta de una empresa:
- Puertos de administración abiertos a todo internet
- Servicios con versiones que declaran públicamente su vulnerabilidad
- Paneles de acceso sin segundo factor
- Registros DNS apuntando a servidores que ya no existen
- Cuentas corporativas apareciendo en filtraciones de datos públicas
- Certificados vencidos o mal configurados
Nada de esto requiere entrar a la red para descubrirse: es información pública. La misma que ve un atacante antes de decidir si vale la pena intentarlo.
Revisar tu perímetro es un trabajo acotado, y en general el primero que conviene hacer, porque muchas veces se cierra con una regla de firewall lo que parecía un proyecto entero.
¿Cuándo fue la última vez que alguien miró tu empresa desde afuera?
9 de octubre de 2026
Windows Server 2016 se queda sin actualizaciones en enero de 2027
7 de octubre de 2026
Las claves de la empresa viven en un Excel llamado “claves”
5 de octubre de 2026
“Tenemos backup”