Pruebas de penetración en la nube: nuestra metodología para AWS, Azure y GCP

Un recorrido práctico por la metodología de pruebas de penetración en la nube que aplicamos a AWS, Azure y GCP: cómo abusamos de IAM, cazamos configuraciones erróneas y almacenamiento expuesto, pivotamos de una SSRF al servicio de metadatos de instancia, escalamos privilegios y comprobamos si alguien estaba mirando.
Read more
La metodología de pentesting de aplicaciones web que aplicamos

La metodología exacta de pentesting de aplicaciones web que aplicamos en cada proyecto: desde mapear la aplicación hasta encadenar hallazgos menores en una brecha real y volver a probar la corrección.
Read more









