910 053 662 [email protected]

Auditoría de Ciberseguridad Gratuita para tu Empresa en Madrid

Tú al negocio, nosotros revisando tu seguridad. Una auditoría técnica de 243 puntos, sin instalar nada, con informe y soluciones. Gratis.

Revisamos a fondo la seguridad de tus equipos, servidores y red con dcsaudit, nuestra herramienta de auditoría: 243 puntos de control, en una sola visita y sin tocar nada en tus sistemas. Te entregamos un informe con los fallos ordenados por gravedad y la solución de cada uno. Una auditoría así vale entre 1.800 € y 3.500 € en el mercado. Nosotros te la hacemos gratis y sin compromiso: el informe es tuyo.

Solicita tu auditoría gratuitaDescargar el dosier

Una auditoría sin riesgos y sin compromiso

Sin instalar nada

Ejecutamos la auditoría en una sola visita y no dejamos ningún programa en tus equipos. Solo leemos: no modificamos ni una configuración. Cuando terminamos, no queda rastro.

Informe con soluciones

No te dejamos una lista de problemas y a apañarte. Recibes cada fallo ordenado por gravedad, explicado en cristiano y con la solución concreta de cada uno.

Gratis y es tuyo

Una auditoría así vale entre 1.800 € y 3.500 €. Te la hacemos sin coste ni compromiso, y el informe es tuyo: puedes resolverlo con quien quieras, incluso tu proveedor actual.

¿Qué es dcsaudit?

dcsaudit es nuestra herramienta propia de auditoría de seguridad. En una sola visita revisa a fondo tus equipos Windows y Linux, tus servidores y tu sistema de usuarios (Active Directory): 243 puntos de control agrupados en 21 áreas, desde el antivirus y las copias de seguridad hasta las contraseñas, los accesos remotos y el cifrado de los portátiles.

No es «pasar el antivirus». Es la revisión que haría un experto mirando tu empresa punto por punto, pero hecha en horas y entregada en un informe que entiende cualquiera. Además, los 243 puntos están alineados con el Esquema Nacional de Seguridad (ENS), así que te sirve también si un cliente grande o la Administración te pide cumplirlo.

243
puntos de control revisados

21
áreas de seguridad analizadas

23
puntos críticos que buscamos primero

100%
alineado con la norma pública (ENS)

Sin instalar nada en tus sistemas. El informe es tuyo, lo contrates o no.

Qué revisamos, punto por punto

Estos son los 243 puntos de control, agrupados en 21 áreas. Nada lo damos por bueno sin comprobarlo: lo que no podemos verificar lo marcamos como no evaluado, nunca como correcto. Esto es lo que miramos y por qué te importa.

🪟 WINDOWS — 196 puntos

Antivirus y EDR — 17 puntos (4 críticos)

Comprobamos que el antivirus no solo está instalado, sino activo, actualizado, sin excepciones peligrosas y que no se puede apagar desde el propio equipo. Un antivirus apagado deja el equipo desprotegido aparentando que lo protege, y nadie lo revisa.

Copias de seguridad — 17 puntos (2 críticos)

Miramos si hay copias, si la última terminó bien, con qué frecuencia, dónde se guardan (si un ransomware las alcanzaría) y si el correo está copiado. Unas copias que llevan tiempo fallando son peores que no tener copias: todo el mundo cree que están hechas.

Software y estado de soporte — 12 puntos (1 crítico)

Inventario del software y detección de sistemas operativos y programas fuera de soporte o abandonados. Cada mes salen fallos nuevos que en esos equipos ya no se corregirán: el riesgo no se mantiene, crece solo.

Active Directory e identidad — 28 puntos (2 críticos)

El corazón del dominio: administradores, delegaciones peligrosas, cuentas de servicio con credenciales guardadas y contraseñas anotadas en la ficha del usuario que cualquiera del dominio puede leer sin permisos especiales.

Contraseñas y bloqueo — 18 puntos (1 crítico)

La política real de contraseñas: longitud mínima, caducidad, bloqueo por intentos y cuentas exentas. Detectamos cuentas donde se puede probar contraseñas indefinidamente, sin límite y sin que el sistema reaccione.

Políticas de seguridad del sistema — 19 puntos (2 críticos)

Protocolos obsoletos aún activos como SMBv1 —el que usaron los grandes ataques de ransomware que paralizaron empresas en toda Europa—, contraseñas legibles en memoria y firma de comunicaciones.

Servicios y tareas programadas — 9 puntos (1 crítico)

Servicios y tareas que corren con cuentas de dominio privilegiadas o con la contraseña de un administrador guardada en el equipo para que un programa arranque solo.

Estado de parcheo — 9 puntos

Actualizaciones de seguridad pendientes, actualizaciones automáticas desactivadas, servidor de actualizaciones inaccesible y parches que fallan una y otra vez. Faltan correcciones para fallos ya publicados y documentados.

Red — 15 puntos (1 crítico)

Servicios de la empresa expuestos a internet, DNS correcto, salida a internet sin restricción y firewall de Windows. Los buscadores especializados en localizar equipos expuestos los indexan en cuestión de horas.

Cifrado de disco — 7 puntos (Windows y Linux)

Si los portátiles están cifrados y, sobre todo, si la clave de recuperación está guardada en algún sitio. El día que el equipo pida esa clave —y acaba pasando— sin ella no hay forma de recuperarlo.

Registro y auditoría — 12 puntos

Si el sistema anota quién entra, quién falla al entrar y quién crea o modifica cuentas. Sin estos registros, si mañana ocurre un incidente no habrá forma de reconstruir qué pasó.

Acceso remoto — 9 puntos (1 crítico)

Escritorio remoto publicado en internet —hoy la principal vía de entrada del ransomware en pequeñas y medianas empresas— y herramientas de control remoto olvidadas por antiguos proveedores.

Recursos compartidos y permisos — 8 puntos (1 crítico)

Los permisos de las carpetas de red: la carpeta de nóminas o de contabilidad accesible —y en algunos casos modificable o borrable— por toda la plantilla.

Verificación activa de protección — 6 puntos

Comprobamos de verdad si tu red bloquea amenazas con un fichero de prueba inofensivo (EICAR, reconocido por todos los antivirus). Muchas protecciones funcionan sobre el papel pero no con el tráfico cifrado de hoy. Solo se ejecuta si tú lo autorizas por escrito.

Salud del directorio — 11 puntos (4 críticos)

Que el Active Directory esté sano: servicios críticos del controlador, replicación y registros DNS del dominio. Si uno de esos servicios falla, los usuarios pueden quedarse sin poder iniciar sesión.

🐧 LINUX — 47 puntos

SSH — 11 puntos (1 crítico)

El acceso remoto seguro: contraseñas vacías, entrada directa como administrador total (root) desde cualquier sitio y sin identificarse antes, y permisos de las claves.

Privilegios y sudo — 6 puntos (1 crítico)

Cuentas de superusuario ocultas y elevación de permisos sin contraseña. Una segunda cuenta que es administrador total del servidor sin llamarse root es una puerta trasera clásica.

Cuentas y contraseñas locales — 10 puntos (1 crítico)

Cuentas sin contraseña, contraseñas mal protegidas y caducidad. Detectamos cuentas con las que se puede acceder sin escribir ninguna contraseña.

Servicios, red y cortafuegos — 7 puntos

Cortafuegos activo y su política por defecto. Un servidor que acepta conexiones de cualquier equipo hacia cualquier servicio es el equivalente a dejar la puerta abierta dentro de casa.

Registro y auditoría Linux — 5 puntos

Si el servidor registra quién accede, qué comandos se ejecutan y qué ficheros se modifican. Sin esto, tras un incidente no habrá nada que analizar.

Endurecimiento base Linux — 7 puntos

Permisos de los ficheros del sistema, control de acceso obligatorio (SELinux/AppArmor) y protección del arranque. Sin ella, quien tenga acceso físico al servidor toma el control total en menos de un minuto.

Lo que NO hacemos (y por eso puedes confiar)

Auditar da respeto: nadie quiere que le toquen o le rompan algo. Por eso te decimos claro lo que dcsaudit NO hace:

No instalamos nada

El colector se ejecuta una vez y se va. No queda ningún programa, servicio ni agente residente en tus equipos: ni el día de la auditoría, ni después. Cero rastro.

No tocamos configuraciones

La auditoría solo lee: mira cómo está configurado todo, pero no cambia absolutamente nada. Ni una política, ni un permiso, ni un ajuste. Todo queda como estaba.

No vemos tus contraseñas

Aunque detectamos contraseñas mal guardadas, el informe cita la cuenta o el equipo afectado, nunca el valor. Las contraseñas no viajan ni se almacenan.

No atacamos ni forzamos nada

No probamos credenciales, no explotamos fallos, no hacemos pentesting. Es una revisión, no un ataque.

No dejamos tus datos expuestos

La evidencia se cifra, y los datos de empresas sin contrato tienen una frontera de privacidad estricta. Lo que vemos, se queda protegido.

🔒 Nada intrusivo ocurre sin tu permiso. La mayoría de la auditoría es solo lectura. Únicamente 5 de los 243 puntos hacen comprobaciones activas, y solo se ejecutan si marcas una casilla de autorización por escrito.

Cómo funciona, paso a paso

Del primer día al informe en tu mano, en pocos días y sin complicaciones para tu equipo. Así es el proceso:

1. La visita

Vamos a tu oficina y definimos el alcance: qué equipos y servidores vamos a auditar, Windows y Linux. Ambos en todas sus versiones. Sin prisa y sin compromiso.

2. Firma y consentimiento

Firmas el documento de auditoría, donde autorizas por escrito el alcance. Ahí marcas también si permites las 5 comprobaciones activas. Nada se ejecuta sin tu firma.

3. El colector recoge y se va

Ejecutamos el colector —un único programa que no se instala— en tus equipos. Recoge la información, la sube cifrada a nuestro servidor y se retira. No deja rastro, no toca nada, no guarda contraseñas.

4. Evaluación de los 243 puntos

Nuestro servidor analiza toda la información recogida contra los 243 puntos de control, en Windows y Linux, y clasifica cada hallazgo por gravedad: crítico, alto, medio, bajo o informativo. Sabes por dónde empezar.

5. Una persona revisa el Informe

Generamos el informe con cada fallo explicado en cristiano y su solución concreta al lado. Antes de entregártelo, una persona lo revisa de principio a fin: nunca sale automático, nunca sin que alguien lo mire.

6. Entrega y conversación

Te entregamos el informe y lo comentamos contigo con calma, resolviendo todas tus dudas. Es tuyo: puedes solucionarlo con nosotros, con tu proveedor actual o con quien quieras. Sin ataduras ni letra pequeña.

✔️ Un principio que no negociamos. Lo que no podemos comprobar se marca como no evaluado, nunca como correcto. No damos por bueno lo que no hemos verificado.

Lo que vale y lo que te ahorra

Una auditoría técnica de este alcance —243 puntos, Windows, Linux y Active Directory, con informe y soluciones— tiene un valor de mercado de 1.800 € a 3.500 €. Te la hacemos gratis y sin compromiso. El informe es tuyo.

💰 Prevenir sale más barato que curar. Recuperarse de un ciberataque le cuesta a una PYME española unos 42.000 € de media. Una auditoría preventiva, entre 2.000 € y 8.000 €.

Los problemas que más encontramos coinciden con los más frecuentes del sector:

78%
sistemas sin actualizar

65%
contraseñas débiles o repetidas

52%
copias de seguridad que no funcionan

44%
accesos de exempleados sin cerrar

Porcentaje de empresas auditadas por nosotros en las que encontramos el problema.

Llévate toda la información

¿Quieres verlo con calma antes de decidir? Descárgate los dosieres de dcsaudit: qué revisamos, cómo funciona y qué recibes.

📄

Dosier de la auditoría

Qué revisamos, cómo funciona y qué recibes. En cristiano.

Descargar PDF
🛡️

Documentación técnica

El detalle de los 243 controles y su cobertura ENS.

Descargar PDF

Damos servicio en toda la Comunidad de Madrid

La auditoría es presencial: vamos a tu oficina a ejecutar el colector. Damos servicio en toda la Comunidad de Madrid. Estas son las zonas donde ya tenemos clientes:

📍 Zona Oeste

  • Villanueva de la Cañada
  • Pozuelo de Alarcón
  • Las Rozas de Madrid
  • Boadilla del Monte
  • Majadahonda
  • Aravaca
  • Villaviciosa de Odón
  • Valdemorillo

📍 Zona Norte y Centro

  • Madrid capital
  • Alcobendas
  • San Sebastián de los Reyes
  • Salamanca (barrio)
  • Sanchinarro
  • Las Tablas

📍 Zona Sur

  • Móstoles
  • Alcorcón
  • Leganés
  • Getafe
  • Fuenlabrada
  • Pinto

¿Estás en una zona que no aparece? Pregúntanos, seguramente también damos servicio.

Preguntas frecuentes

Lo que más nos preguntan antes de pedir la auditoría.

¿La auditoría es de verdad gratis?

Sí, gratis y sin compromiso. Es nuestra forma de que nos conozcas. El informe es tuyo y puedes resolverlo con quien quieras, incluido tu proveedor actual. No hay letra pequeña.

¿Tenéis que instalar algo en mis equipos?

Sí, gratis y sin compromiso. Es nuestra forma de que nos conozcas. El informe es tuyo y puedes resolverlo con quien quieras, incluido tu proveedor actual. No hay letra pequeña.

¿Vais a cambiar o tocar algo?

No. La auditoría solo lee: mira cómo está configurado todo, pero no modifica absolutamente nada. Ni una política, ni un permiso, ni un ajuste.

¿Veis mis contraseñas?

No. Aunque detectamos contraseñas mal guardadas, el informe cita la cuenta o el equipo afectado, nunca el valor. Las contraseñas no viajan ni se almacenan.

¿Qué recibo al final?

Un informe con los fallos de seguridad ordenados por gravedad —crítico, alto, medio, bajo o informativo—, cada uno explicado en cristiano y con su solución concreta. Antes de entregártelo, una persona lo revisa.

¿Qué revisáis exactamente?

243 puntos de control agrupados en 21 áreas, en equipos Windows y Linux, servidores y Active Directory: antivirus, copias de seguridad, contraseñas, accesos remotos, cifrado, parches, permisos y más. Todos alineados con el ENS.

¿Cuánto tarda?

La visita es corta y el colector recoge los datos en el momento. En pocos días te entregamos el informe ya revisado. No paramos tu trabajo ni molestamos a tu equipo.

¿Me obliga a contratar algo después?

No. La auditoría es un diagnóstico sin ataduras. Si quieres, te ayudamos a resolver lo que salga; si no, el informe es tuyo igual y puedes usarlo con quien prefieras.

¿Esto es un hackeo o un pentesting?

No. No probamos contraseñas, no explotamos fallos, no atacamos nada. Es una revisión de cómo está configurada tu seguridad, no un ataque. Solo 5 de los 243 puntos hacen comprobaciones activas, y únicamente si lo autorizas por escrito.

¿Me sirve si un cliente o la Administración me pide cumplir el ENS?

Sí. Los 243 puntos están mapeados al Esquema Nacional de Seguridad (categoría media). El informe te sirve como punto de partida para demostrar tu situación y saber qué te falta.

¿Para qué empresas es?

Para PYMEs, normalmente de 20 a 50 equipos, que no tienen departamento de seguridad propio y nunca han auditado o hace mucho que no lo hacen. No trabajamos con particulares.

Quién hay detrás de dcsaudit

Hola, soy David Cuadrado. Llevo más de 20 años en infraestructura IT y ciberseguridad para empresas, y dcsaudit lo he construido yo: los 243 puntos que revisa salen de lo que me he encontrado una y otra vez en PYMEs reales.

Monté esta auditoría gratuita porque casi ninguna PYME ha revisado nunca su seguridad de verdad, y cuando pasa algo ya es tarde. Prefiero enseñarte dónde estás antes de que tengas un problema, sin sustos y sin venderte humo.

Cada informe pasa por mis manos antes de entregarse: nunca sale automático. Y lo que no puedo comprobar, no lo doy por bueno.

Sin jerga, sin sustos, sin perder tiempo. Si quieres, pedimos la auditoría y le echamos un vistazo juntos.

— David Cuadrado / Fundador de DCSeguridad

¿Pedimos tu auditoría gratuita?

Cuéntanos cuántos equipos y servidores tienes y te decimos cuándo podemos hacerte la auditoría. 243 puntos, informe con soluciones y valor de mercado de 1.800-3.500 €. Gratis, sin instalar nada y sin compromiso.

    Dirección

    Avenida de la Rioja Nº 28
    28691 Villanueva de la Cañada – Madrid

    Horario

    L-V: 9:00 – 18:00

    Llámanos

    910 053 662