Ir al contenido

Checklist de readiness de infraestructura ofensiva

Por

Madurezreviewed
Última revisión
Publicado
Última actualización

Estados: complete, partial, blocked, not-tested y not-applicable. Esta checklist deriva del modelo de infraestructura y de su ciclo de vida.

  • Inventariar función, proveedor, región, dirección y responsable operativo de cada recurso.
  • Dibujar planos de gestión, control, datos y recuperación.
  • Separar acceso administrativo de listeners y redirectors.
  • Aplicar identidades individuales, MFA y claves con rotación.
  • Probar acceso de emergencia sin depender del canal normal.
  • Verificar DNS, TTL, certificados, SNI y autoridad HTTP.
  • Confirmar que el redirector solo reenvía perfiles esperados.
  • Probar rutas permitidas y controles negativos.
  • Asegurar que el upstream no queda expuesto por DNS, certificados o errores.
  • Verificar egress, NAT, rutas de retorno y puertos de administración.
  • Separar logs administrativos, operativos y de acceso.
  • Sincronizar hora y comprobar alertas de salud.
  • Probar backup y restauración de configuración y claves.
  • Documentar rotación de dominios, certificados, IP y secretos.
  • Ejecutar una prueba de pérdida de redirector y team server.
  • Detener listeners y tareas antes de retirar rutas.
  • Revocar claves, tokens, certificados y accesos de proveedor.
  • Exportar evidencia y aplicar retención.
  • Eliminar DNS, reglas, snapshots y almacenamiento residual.
  • Verificar desde fuera que no quedan endpoints accesibles.