Cybersecurity · Auditoría de ciberseguridad avanzada
Auditoría de ciberseguridad avanzada sobre la infraestructura completa del ayuntamiento: superficie pública, red interna y análisis OSINT, para identificar vectores de ataque reales y establecer un plan de mejora a medio-largo plazo.
El departamento de informática del Ayuntamiento de Santurtzi necesitaba saber si sus herramientas, redes e infraestructura de telecomunicaciones estaban desplegadas de forma segura. El proveedor de EDR que tenían contratado no estaba haciendo correctamente su trabajo, y el ayuntamiento no tenía visibilidad sobre su exposición real. Irontec realizó una auditoría avanzada en cuatro fases, cubriendo superficie pública, red interna y análisis OSINT, y entregó un informe detallado con los vectores de ataque reales y las prioridades de actuación.
La prioridad era obtener una imagen objetiva del estado de seguridad, identificar los vectores de ataque reales y definir un plan de mejoras a medio-largo plazo, sin restricciones tecnológicas y en el plazo de un mes.
El ayuntamiento no tenía certeza de si sus herramientas, redes e infraestructura de telecomunicaciones estaban configuradas y desplegadas de forma segura.
Contaban con un proveedor externo de EDR, pero el proceso de auditoría reveló que no estaba realizando correctamente su función, dejando expuestos vectores de ataque sin detectar.
Completar todas las fases de la auditoría sobre una infraestructura con más de 300 usuarios en el tiempo estimado de un mes fue un reto exigente que se resolvió en tiempo y forma.
Análisis de la superficie de exposición completa: espectro público, endpoints disponibles en la red interna y análisis OSINT sobre la organización para determinar la tipología y el nivel de concienciación de los usuarios.
Definición y aplicación de las metodologías para explotar las vulnerabilidades identificadas, con un filtrado manual que distingue las vías realmente explotables de las de difícil ejecución práctica.
Una vez explotada una vía de entrada, análisis del alcance potencial dentro de la infraestructura: a qué sistemas podría acceder un atacante y con qué nivel de impacto.
Generación de un informe detallado por cada tipología de auditoría realizada, con los hallazgos priorizados y un plan de mejoras accionable a medio-largo plazo.
La auditoría avanzada de Irontec combina reconocimiento de superficie pública e interna, análisis OSINT y explotación controlada con filtrado manual de vulnerabilidades. El resultado no es solo un listado de problemas, sino una imagen fiel del riesgo real y un plan de acción priorizado que el ayuntamiento puede ejecutar de forma progresiva.
Irontec trabaja con una suite consolidada de herramientas a la que añade nuevas capacidades de forma progresiva, aplicando siempre un filtrado manual que distingue vulnerabilidades realmente explotables de las de impacto residual.
La auditoría permitió al Ayuntamiento de Santurtzi pasar de una postura de incertidumbre a un conocimiento preciso de su exposición real y los pasos concretos a dar.
La auditoría cubrió la infraestructura completa del ayuntamiento, con más de 300 usuarios entre personal y servicios ciudadanos.
Reconocimiento, explotación, postexplotación y documentación: informe detallado para cada fase del proceso.
El proyecto se completó en tiempo y forma, incluyendo todas las fases de la auditoría avanzada sobre un entorno de gran magnitud.
Gestionamos servicios y datos de más de 300 usuarios entre personal y ciudadanía, y sabíamos que teníamos que revisar nuestra seguridad, pero no teníamos una imagen real de por dónde empezar. La auditoría de Irontec nos dio esa foto: qué está realmente expuesto y qué es explotable de verdad. Salimos con un plan de trabajo priorizado y con criterio para decidir dónde invertir primero.
Joseba Fernandez · Jefe del Servicio de Informática del Ayuntamiento de Santurtzi
Descarga el caso completo
Descarga el caso completo