Checklist de readiness de infraestructura ofensiva
Madurezreviewed
Última revisión
Publicado
Última actualización
Estados: complete, partial, blocked, not-tested y not-applicable. Esta checklist deriva del modelo de infraestructura y de su ciclo de vida.
Arquitectura y acceso
Sección titulada «Arquitectura y acceso»- Inventariar función, proveedor, región, dirección y responsable operativo de cada recurso.
- Dibujar planos de gestión, control, datos y recuperación.
- Separar acceso administrativo de listeners y redirectors.
- Aplicar identidades individuales, MFA y claves con rotación.
- Probar acceso de emergencia sin depender del canal normal.
Enrutamiento y exposición
Sección titulada «Enrutamiento y exposición»- Verificar DNS, TTL, certificados, SNI y autoridad HTTP.
- Confirmar que el redirector solo reenvía perfiles esperados.
- Probar rutas permitidas y controles negativos.
- Asegurar que el upstream no queda expuesto por DNS, certificados o errores.
- Verificar egress, NAT, rutas de retorno y puertos de administración.
Observación y recuperación
Sección titulada «Observación y recuperación»- Separar logs administrativos, operativos y de acceso.
- Sincronizar hora y comprobar alertas de salud.
- Probar backup y restauración de configuración y claves.
- Documentar rotación de dominios, certificados, IP y secretos.
- Ejecutar una prueba de pérdida de redirector y team server.
Retirada
Sección titulada «Retirada»- Detener listeners y tareas antes de retirar rutas.
- Revocar claves, tokens, certificados y accesos de proveedor.
- Exportar evidencia y aplicar retención.
- Eliminar DNS, reglas, snapshots y almacenamiento residual.
- Verificar desde fuera que no quedan endpoints accesibles.