{"id":23792,"date":"2021-05-20T12:44:21","date_gmt":"2021-05-20T10:44:21","guid":{"rendered":"https:\/\/www.mtp.es\/?p=23792"},"modified":"2026-08-30T20:56:48","modified_gmt":"2026-08-30T18:56:48","slug":"pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion","status":"publish","type":"post","link":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion\/","title":{"rendered":"Pentesting: qu\u00e9 es un test de penetraci\u00f3n y c\u00f3mo ayuda a prevenir ciberataques"},"content":{"rendered":"\n<p>El <strong>pentesting<\/strong>, tambi\u00e9n conocido como <strong>test de penetraci\u00f3n<\/strong> o prueba de penetraci\u00f3n, consiste en simular de forma controlada y autorizada determinadas t\u00e9cnicas de ataque contra sistemas, redes, aplicaciones u otros activos digitales para descubrir vulnerabilidades y comprobar hasta qu\u00e9 punto podr\u00edan ser explotadas.<\/p>\n\n\n\n<p>Su finalidad no es simplemente localizar fallos. Un buen pentest ayuda a responder preguntas mucho m\u00e1s importantes:<\/p>\n\n\n\n<p><strong>\u00bfPuede explotarse esta vulnerabilidad?<\/strong><strong><br><\/strong>\u2193<br><strong>\u00bfHasta d\u00f3nde podr\u00eda llegar un atacante?<\/strong><strong><br><\/strong>\u2193<br><strong>\u00bfQu\u00e9 informaci\u00f3n o sistemas quedar\u00edan expuestos?<\/strong><strong><br><\/strong>\u2193<br><strong>\u00bfQu\u00e9 medidas debemos priorizar para reducir el riesgo?<\/strong><\/p>\n\n\n\n<p>Por esta raz\u00f3n, el pentesting se ha convertido en una herramienta relevante dentro de una estrategia integral de<a href=\"https:\/\/mtp.global\/es\/servicios\/ciberseguridad\/\"> ciberseguridad<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>El pentesting, de un vistazo<\/strong><\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Aspecto<\/strong><\/td><td><strong>Descripci\u00f3n<\/strong><\/td><\/tr><tr><td><strong>Qu\u00e9 es<\/strong><\/td><td>Simulaci\u00f3n controlada de un ataque<\/td><\/tr><tr><td><strong>Objetivo<\/strong><\/td><td>Identificar y validar vulnerabilidades<\/td><\/tr><tr><td><strong>Qui\u00e9n lo realiza<\/strong><\/td><td>Especialistas en seguridad ofensiva<\/td><\/tr><tr><td><strong>Activos<\/strong><\/td><td>Aplicaciones, sistemas, redes, API e infraestructuras<\/td><\/tr><tr><td><strong>Modalidades<\/strong><\/td><td>Caja negra, caja gris y caja blanca<\/td><\/tr><tr><td><strong>Resultado<\/strong><\/td><td>Informe de riesgos y recomendaciones<\/td><\/tr><tr><td><strong>Finalidad<\/strong><\/td><td>Reducir la exposici\u00f3n ante ataques reales<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>\u2705 <strong>Idea clave:<\/strong> un pentest no demuestra que una empresa sea invulnerable. Permite conocer debilidades concretas y actuar sobre ellas antes de que puedan ser aprovechadas por un atacante.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfQu\u00e9 es el pentesting?<\/strong><\/h2>\n\n\n\n<p>El <strong>pentesting<\/strong> es una prueba de seguridad autorizada en la que especialistas reproducen t\u00e9cnicas que podr\u00eda utilizar un atacante para evaluar la resistencia de un sistema.<\/p>\n\n\n\n<p>Tambi\u00e9n recibe nombres como:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Test de penetraci\u00f3n.<\/li>\n\n\n\n<li>Prueba de penetraci\u00f3n.<\/li>\n\n\n\n<li>Prueba de intrusi\u00f3n.<\/li>\n\n\n\n<li>Pentest.<\/li>\n\n\n\n<li>Ejercicio de hacking \u00e9tico.<\/li>\n<\/ul>\n\n\n\n<p>El objetivo consiste en identificar vulnerabilidades y, cuando el alcance y las condiciones acordadas lo permiten, comprobar de forma controlada si esas vulnerabilidades pueden explotarse.<\/p>\n\n\n\n<p>Esto permite conocer el impacto real de un fallo.<\/p>\n\n\n\n<p>Una vulnerabilidad que existe te\u00f3ricamente no siempre presenta el mismo riesgo que otra que permite acceder a informaci\u00f3n cr\u00edtica, elevar privilegios o alcanzar nuevos sistemas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfPara qu\u00e9 sirve un test de penetraci\u00f3n?<\/strong><\/h2>\n\n\n\n<p>Las <strong>pruebas de penetraci\u00f3n<\/strong> permiten evaluar las defensas desde una perspectiva similar a la de un potencial atacante, pero dentro de un entorno autorizado y con unas reglas previamente establecidas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Sus principales objetivos son:<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Detectar vulnerabilidades<\/strong><\/h3>\n\n\n\n<p>El pentest permite descubrir configuraciones inseguras, servicios expuestos, errores en aplicaciones y otros puntos d\u00e9biles que podr\u00edan incrementar la superficie de ataque.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Comprobar si pueden explotarse<\/strong><\/h3>\n\n\n\n<p>Encontrar una vulnerabilidad y demostrar de forma controlada que puede ser explotada son cuestiones diferentes.<\/p>\n\n\n\n<p>El pentesting permite validar determinados hallazgos y analizar sus posibles consecuencias.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Evaluar el impacto<\/strong><\/h3>\n\n\n\n<p>Una prueba puede ayudar a determinar qu\u00e9 podr\u00eda suceder si un atacante consiguiera aprovechar una debilidad.<\/p>\n\n\n\n<p>Por ejemplo:<\/p>\n\n\n\n<p><strong>Vulnerabilidad<\/strong><strong><br><\/strong>\u2193<br><strong>Acceso inicial<\/strong><strong><br><\/strong>\u2193<br><strong>Obtenci\u00f3n de privilegios<\/strong><strong><br><\/strong>\u2193<br><strong>Acceso a otros recursos<\/strong><strong><br><\/strong>\u2193<br><strong>Impacto sobre el negocio<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Validar las medidas de protecci\u00f3n<\/strong><\/h3>\n\n\n\n<p>Las empresas implantan firewalls, sistemas de detecci\u00f3n, segmentaci\u00f3n de redes, controles de acceso y otras medidas de seguridad.<\/p>\n\n\n\n<p>Un pentest permite comprobar c\u00f3mo responden algunos de estos controles ante determinados escenarios.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Priorizar correcciones<\/strong><\/h3>\n\n\n\n<p>No todas las vulnerabilidades representan el mismo nivel de riesgo.<\/p>\n\n\n\n<p>Conocer su explotabilidad, los activos afectados y su posible impacto facilita establecer qu\u00e9 problemas deber\u00edan solucionarse primero.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Pentesting vs. an\u00e1lisis de vulnerabilidades<\/strong><\/h2>\n\n\n\n<p>Aunque est\u00e1n relacionados, <strong>pentesting y an\u00e1lisis de vulnerabilidades no son exactamente lo mismo<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>An\u00e1lisis de vulnerabilidades<\/strong><\/td><td><strong>Pentesting<\/strong><\/td><\/tr><tr><td>Busca posibles debilidades<\/td><td>Intenta validar su explotabilidad<\/td><\/tr><tr><td>Tiene un importante componente automatizado<\/td><td>Requiere una elevada intervenci\u00f3n manual<\/td><\/tr><tr><td>Puede detectar un gran n\u00famero de hallazgos<\/td><td>Profundiza en determinadas v\u00edas de ataque<\/td><\/tr><tr><td>Identifica posibles riesgos<\/td><td>Analiza posibles consecuencias<\/td><\/tr><tr><td>Suele ser m\u00e1s amplio<\/td><td>Suele tener un alcance y objetivos concretos<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>Ambas t\u00e9cnicas pueden complementarse.<\/p>\n\n\n\n<p>Un an\u00e1lisis permite identificar posibles puntos d\u00e9biles y el pentesting aporta una visi\u00f3n m\u00e1s profunda sobre aquellos que podr\u00edan tener consecuencias relevantes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfQu\u00e9 activos pueden someterse a pentesting?<\/strong><\/h2>\n\n\n\n<p>El alcance depender\u00e1 de los objetivos de cada organizaci\u00f3n.<\/p>\n\n\n\n<p>Entre los activos m\u00e1s habituales se encuentran:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Aplicaciones web<\/strong><\/h3>\n\n\n\n<p>Permite evaluar la seguridad de portales, plataformas y aplicaciones accesibles desde un navegador.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>API<\/strong><\/h3>\n\n\n\n<p>Las interfaces que intercambian informaci\u00f3n entre diferentes sistemas pueden incorporar problemas relacionados con autenticaci\u00f3n, autorizaci\u00f3n, exposici\u00f3n de datos u otras vulnerabilidades.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Redes<\/strong><\/h3>\n\n\n\n<p>El <strong>pentesting de redes<\/strong> permite evaluar servicios, sistemas y dispositivos conectados a una infraestructura.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Redes inal\u00e1mbricas<\/strong><\/h3>\n\n\n\n<p>Las pruebas pueden analizar configuraciones y mecanismos de protecci\u00f3n asociados a redes Wi-Fi dentro del alcance autorizado.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Sistemas y servidores<\/strong><\/h3>\n\n\n\n<p>Tambi\u00e9n pueden evaluarse sistemas operativos, servicios o configuraciones que formen parte de la infraestructura corporativa.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Aplicaciones y software<\/strong><\/h3>\n\n\n\n<p>Cuando el objetivo consiste en profundizar espec\u00edficamente en la seguridad de aplicaciones, el pentesting puede complementarse con<a href=\"https:\/\/ciberso.com\/servicios\/auditorias-aplicaciones-y-software\/\"> auditor\u00edas, aplicaciones y software<\/a> que incorporen diferentes t\u00e9cnicas de revisi\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Infraestructura<\/strong><\/h3>\n\n\n\n<p>Las<a href=\"https:\/\/ciberso.com\/servicios\/auditorias-de-infraestructuras\/\"> auditor\u00edas de infraestructuras<\/a> permiten ampliar el an\u00e1lisis sobre redes, sistemas y otros componentes que forman parte del entorno tecnol\u00f3gico de la organizaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Tipos de pentesting: caja negra, caja blanca y caja gris<\/strong><\/h2>\n\n\n\n<p>Uno de los m\u00e9todos m\u00e1s conocidos para clasificar un <strong>test de penetraci\u00f3n<\/strong> consiste en analizar cu\u00e1nta informaci\u00f3n recibe inicialmente el especialista.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Pentesting de caja negra<\/strong><\/h3>\n\n\n\n<p>En una prueba de <strong>caja negra o black box<\/strong>, el pentester dispone de muy poca informaci\u00f3n previa sobre el objetivo.<\/p>\n\n\n\n<p>El escenario busca aproximarse a la perspectiva de un atacante externo.<\/p>\n\n\n\n<p><strong>Informaci\u00f3n previa:<\/strong> m\u00ednima<br><strong>Visibilidad:<\/strong> reducida<br><strong>Perspectiva:<\/strong> atacante externo<\/p>\n\n\n\n<p>Puede resultar \u00fatil para estudiar qu\u00e9 informaci\u00f3n y v\u00edas de acceso est\u00e1n disponibles desde el exterior.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Pentesting de caja blanca<\/strong><\/h3>\n\n\n\n<p>En el <strong>pentesting de caja blanca o white box<\/strong>, el especialista dispone de informaci\u00f3n amplia sobre el activo.<\/p>\n\n\n\n<p>Puede incluir:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Arquitectura.<\/li>\n\n\n\n<li>Credenciales de prueba.<\/li>\n\n\n\n<li>C\u00f3digo fuente.<\/li>\n\n\n\n<li>Configuraciones.<\/li>\n\n\n\n<li>Documentaci\u00f3n t\u00e9cnica.<\/li>\n\n\n\n<li>Informaci\u00f3n sobre la infraestructura.<\/li>\n<\/ul>\n\n\n\n<p>Esto permite realizar un an\u00e1lisis mucho m\u00e1s profundo de determinados componentes.<\/p>\n\n\n\n<p><strong>Informaci\u00f3n previa:<\/strong> alta<br><strong>Visibilidad:<\/strong> completa o muy amplia<br><strong>Objetivo:<\/strong> profundidad del an\u00e1lisis<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Pentesting de caja gris<\/strong><\/h3>\n\n\n\n<p>La <strong>caja gris o grey box<\/strong> se encuentra entre los dos modelos anteriores.<\/p>\n\n\n\n<p>El pentester dispone de informaci\u00f3n o permisos parciales.<\/p>\n\n\n\n<p>Puede simular, por ejemplo, determinados escenarios relacionados con un usuario autenticado o una persona que ya dispone de cierto nivel de acceso.<\/p>\n\n\n\n<p><strong>Informaci\u00f3n previa:<\/strong> parcial<br><strong>Visibilidad:<\/strong> intermedia<br><strong>Perspectiva:<\/strong> usuario con acceso limitado<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Caja negra vs. caja gris vs. caja blanca<\/strong><\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Tipo<\/strong><\/td><td><strong>Informaci\u00f3n inicial<\/strong><\/td><td><strong>Principal enfoque<\/strong><\/td><\/tr><tr><td><strong>Caja negra<\/strong><\/td><td>M\u00ednima<\/td><td>Perspectiva externa<\/td><\/tr><tr><td><strong>Caja gris<\/strong><\/td><td>Parcial<\/td><td>Acceso limitado<\/td><\/tr><tr><td><strong>Caja blanca<\/strong><\/td><td>Amplia<\/td><td>An\u00e1lisis en profundidad<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>No existe una modalidad universalmente mejor.<\/p>\n\n\n\n<p>La elecci\u00f3n debe responder al objetivo de la prueba, a los riesgos que se quieran analizar y a los activos incluidos dentro del alcance.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfCu\u00e1les son las fases de un pentesting?<\/strong><\/h2>\n\n\n\n<p>Las fases pueden variar seg\u00fan la metodolog\u00eda y el tipo de prueba. Sin embargo, un <strong>test de penetraci\u00f3n profesional<\/strong> suele incluir varias etapas esenciales.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>1. Definici\u00f3n del alcance<\/strong><\/h3>\n\n\n\n<p>Antes de realizar cualquier prueba es fundamental establecer claramente:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Qu\u00e9 activos pueden analizarse.<\/li>\n\n\n\n<li>Qu\u00e9 activos quedan excluidos.<\/li>\n\n\n\n<li>Qu\u00e9 t\u00e9cnicas est\u00e1n autorizadas.<\/li>\n\n\n\n<li>En qu\u00e9 horarios pueden realizarse determinadas pruebas.<\/li>\n\n\n\n<li>Qu\u00e9 contactos deben utilizarse ante una incidencia.<\/li>\n\n\n\n<li>Qu\u00e9 condiciones obligan a detener el ejercicio.<\/li>\n<\/ul>\n\n\n\n<p>Esta fase es fundamental.<\/p>\n\n\n\n<p>Un pentest debe estar <strong>expresamente autorizado y limitado por unas reglas de actuaci\u00f3n previamente acordadas<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>2. Recopilaci\u00f3n de informaci\u00f3n<\/strong><\/h3>\n\n\n\n<p>Una vez definido el alcance comienza la fase de reconocimiento.<\/p>\n\n\n\n<p>El objetivo es obtener informaci\u00f3n relevante sobre los activos que se van a evaluar.<\/p>\n\n\n\n<p>Dependiendo del tipo de pentest, el especialista puede estudiar elementos como:<\/p>\n\n\n\n<p><strong>Dominios<\/strong><strong><br><\/strong>\u2193<br><strong>Servicios<\/strong><strong><br><\/strong>\u2193<br><strong>Tecnolog\u00edas<\/strong><strong><br><\/strong>\u2193<br><strong>Sistemas expuestos<\/strong><strong><br><\/strong>\u2193<br><strong>Posibles superficies de ataque<\/strong><\/p>\n\n\n\n<p>La cantidad de informaci\u00f3n inicialmente disponible ser\u00e1 distinta en una prueba de caja negra, gris o blanca.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>3. Identificaci\u00f3n y an\u00e1lisis de vulnerabilidades<\/strong><\/h3>\n\n\n\n<p>Con la informaci\u00f3n recopilada se analizan los activos en busca de posibles debilidades.<\/p>\n\n\n\n<p>Las herramientas automatizadas pueden ayudar a detectar determinados problemas, pero el pentesting tiene un <strong>importante componente manual<\/strong>.<\/p>\n\n\n\n<p>Los especialistas deben validar los resultados, interpretar el contexto y descartar falsos positivos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>4. Validaci\u00f3n y explotaci\u00f3n controlada<\/strong><\/h3>\n\n\n\n<p>Cuando una vulnerabilidad resulta relevante, puede comprobarse de manera controlada si es explotable, siempre dentro del alcance autorizado.<\/p>\n\n\n\n<p>Esta fase permite responder a una pregunta esencial:<\/p>\n\n\n\n<p><strong>\u00bfQu\u00e9 podr\u00eda conseguir realmente un atacante aprovechando esta vulnerabilidad?<\/strong><\/p>\n\n\n\n<p>El objetivo no es causar da\u00f1os, sino obtener evidencias suficientes para valorar el riesgo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>5. Evaluaci\u00f3n del impacto<\/strong><\/h3>\n\n\n\n<p>Una vez obtenido un determinado acceso, el especialista puede analizar, si est\u00e1 autorizado, qu\u00e9 consecuencias podr\u00edan derivarse.<\/p>\n\n\n\n<p>Por ejemplo, puede estudiarse si una vulnerabilidad permite alcanzar informaci\u00f3n o activos adicionales.<\/p>\n\n\n\n<p>Todo ello debe realizarse siguiendo las reglas definidas antes de iniciar el ejercicio.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>6. Limpieza y restauraci\u00f3n<\/strong><\/h3>\n\n\n\n<p>Durante una prueba pueden introducirse cuentas, archivos u otros elementos necesarios para validar determinados escenarios.<\/p>\n\n\n\n<p>Al finalizar, estos elementos deben retirarse y el entorno debe quedar en el estado acordado.<\/p>\n\n\n\n<p>\u26a0\ufe0f <strong>Esta fase no consiste en \u201cborrar huellas\u201d para ocultar la prueba.<\/strong><\/p>\n\n\n\n<p>En un pentest profesional, las acciones deben estar documentadas. La finalidad es <strong>eliminar de forma controlada los artefactos creados durante las pruebas y evitar dejar riesgos innecesarios en los sistemas<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>7. Informe y plan de remediaci\u00f3n<\/strong><\/h3>\n\n\n\n<p>El pentest debe finalizar con un informe \u00fatil para los equipos responsables.<\/p>\n\n\n\n<p>El documento deber\u00eda explicar:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Vulnerabilidades encontradas.<\/li>\n\n\n\n<li>Evidencias relevantes.<\/li>\n\n\n\n<li>Activos afectados.<\/li>\n\n\n\n<li>Nivel de riesgo.<\/li>\n\n\n\n<li>Posible impacto.<\/li>\n\n\n\n<li>Recomendaciones de correcci\u00f3n.<\/li>\n\n\n\n<li>Prioridad de las actuaciones.<\/li>\n<\/ul>\n\n\n\n<p>El valor de un pentest no est\u00e1 en demostrar cu\u00e1ntos sistemas pueden comprometerse, sino en ayudar a corregir las debilidades descubiertas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Pentesting dentro del ciclo de desarrollo<\/strong><\/h2>\n\n\n\n<p>Las pruebas de seguridad no deber\u00edan reservarse exclusivamente para el final de un proyecto.<\/p>\n\n\n\n<p>Integrar controles dentro de procesos de<a href=\"https:\/\/ciberso.com\/servicios\/devsecops\/\"> DevOps<\/a> permite incorporar la seguridad durante diferentes fases del ciclo de desarrollo y despliegue.<\/p>\n\n\n\n<p>La combinaci\u00f3n puede seguir una l\u00f3gica como esta:<\/p>\n\n\n\n<p><strong>Dise\u00f1o<\/strong><strong><br><\/strong>\u2193<br><strong>Desarrollo seguro<\/strong><strong><br><\/strong>\u2193<br><strong>Pruebas autom\u00e1ticas<\/strong><strong><br><\/strong>\u2193<br><strong>An\u00e1lisis de vulnerabilidades<\/strong><strong><br><\/strong>\u2193<br><strong>Pentesting<\/strong><strong><br><\/strong>\u2193<br><strong>Correcci\u00f3n<\/strong><strong><br><\/strong>\u2193<br><strong>Validaci\u00f3n<\/strong><\/p>\n\n\n\n<p>El pentesting aporta una perspectiva ofensiva, pero funciona mejor cuando forma parte de un proceso m\u00e1s amplio de seguridad continua.<\/p>\n\n\n\n<p><strong>\u00bfPentesting autom\u00e1tico o manual?<\/strong><\/p>\n\n\n\n<p>Las herramientas son importantes, pero ejecutar un esc\u00e1ner no equivale a realizar un pentest completo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Herramientas autom\u00e1ticas<\/strong><\/h2>\n\n\n\n<p>Permiten:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Analizar grandes cantidades de activos.<\/li>\n\n\n\n<li>Identificar vulnerabilidades conocidas.<\/li>\n\n\n\n<li>Detectar determinados errores de configuraci\u00f3n.<\/li>\n\n\n\n<li>Agilizar algunas fases del an\u00e1lisis.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Pruebas manuales<\/strong><\/h3>\n\n\n\n<p>Los especialistas pueden:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Validar resultados.<\/li>\n\n\n\n<li>Combinar diferentes vulnerabilidades.<\/li>\n\n\n\n<li>Detectar problemas relacionados con la l\u00f3gica.<\/li>\n\n\n\n<li>Interpretar el contexto.<\/li>\n\n\n\n<li>Estudiar escenarios que una herramienta autom\u00e1tica puede no comprender.<\/li>\n<\/ul>\n\n\n\n<p>Por eso, el <strong>pentesting profesional combina tecnolog\u00eda, metodolog\u00eda y conocimiento especializado<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Pentesting e ingenier\u00eda social<\/strong><\/h3>\n\n\n\n<p>La tecnolog\u00eda no es la \u00fanica superficie que puede ser aprovechada en un ciberataque.<\/p>\n\n\n\n<p>Las personas tambi\u00e9n pueden convertirse en objetivo de t\u00e9cnicas de ingenier\u00eda social.<\/p>\n\n\n\n<p>Cuando este tipo de escenarios forma parte de una evaluaci\u00f3n autorizada, debe definirse cuidadosamente su alcance. Adem\u00e1s, las pruebas t\u00e9cnicas deber\u00edan complementarse con programas de<a href=\"https:\/\/ciberso.com\/servicios\/concienciacion-sobre-ciberseguridad\/\"> concienciaci\u00f3n sobre ciberseguridad<\/a> que ayuden a los profesionales a reconocer amenazas y actuar correctamente.<\/p>\n\n\n\n<p>La combinaci\u00f3n entre tecnolog\u00eda y formaci\u00f3n ayuda a reducir riesgos asociados tanto a vulnerabilidades t\u00e9cnicas como al factor humano.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfCu\u00e1ndo conviene realizar un pentesting?<\/strong><\/h2>\n\n\n\n<p>Una prueba de penetraci\u00f3n puede resultar especialmente \u00fatil:<\/p>\n\n\n\n<p>\u2713 Antes de poner en producci\u00f3n una aplicaci\u00f3n cr\u00edtica.<br>\u2713 Despu\u00e9s de cambios relevantes en una infraestructura.<br>\u2713 Tras incorporar nuevos servicios expuestos a Internet.<br>\u2713 Cuando cambia significativamente la arquitectura.<br>\u2713 Despu\u00e9s de corregir vulnerabilidades importantes.<br>\u2713 De forma peri\u00f3dica seg\u00fan el nivel de riesgo.<br>\u2713 Cuando determinados requisitos o marcos de seguridad lo aconsejan o exigen.<\/p>\n\n\n\n<p>No existe una frecuencia universal.<\/p>\n\n\n\n<p>La periodicidad deber\u00eda depender de la exposici\u00f3n, la criticidad de los activos, la velocidad de cambio del entorno y los riesgos de cada organizaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfQu\u00e9 debe incluir un buen informe de pentesting?<\/strong><\/h2>\n\n\n\n<p>Un informe deber\u00eda ser \u00fatil tanto para los perfiles t\u00e9cnicos responsables de corregir los problemas como para quienes necesitan tomar decisiones sobre riesgos.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Informaci\u00f3n<\/strong><\/td><td><strong>Utilidad<\/strong><\/td><\/tr><tr><td><strong>Resumen ejecutivo<\/strong><\/td><td>Explicar los principales riesgos<\/td><\/tr><tr><td><strong>Alcance<\/strong><\/td><td>Definir qu\u00e9 se ha analizado<\/td><\/tr><tr><td><strong>Metodolog\u00eda<\/strong><\/td><td>Explicar c\u00f3mo se realizaron las pruebas<\/td><\/tr><tr><td><strong>Hallazgos<\/strong><\/td><td>Documentar vulnerabilidades<\/td><\/tr><tr><td><strong>Evidencias<\/strong><\/td><td>Justificar los resultados<\/td><\/tr><tr><td><strong>Criticidad<\/strong><\/td><td>Priorizar riesgos<\/td><\/tr><tr><td><strong>Recomendaciones<\/strong><\/td><td>Facilitar la correcci\u00f3n<\/td><\/tr><tr><td><strong>Conclusiones<\/strong><\/td><td>Valorar el estado general<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>Una vez implantadas las correcciones, puede ser recomendable realizar una <strong>revisi\u00f3n o retest<\/strong> para comprobar que las vulnerabilidades identificadas han sido solucionadas adecuadamente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Del pentesting al gobierno de la ciberseguridad<\/strong><\/h2>\n\n\n\n<p>Una prueba aislada aporta informaci\u00f3n sobre un momento determinado.<\/p>\n\n\n\n<p>Para convertir sus resultados en una mejora sostenible, es necesario definir responsabilidades, prioridades y procedimientos.<\/p>\n\n\n\n<p>Un modelo de<a href=\"https:\/\/ciberso.com\/servicios\/gobierno-de-la-ciberseguridad\/\"> gobierno de la ciberseguridad<\/a> permite integrar los resultados del pentesting dentro de la gesti\u00f3n global del riesgo.<\/p>\n\n\n\n<p>El ciclo deber\u00eda ser continuo:<\/p>\n\n\n\n<p><strong>Pentesting<\/strong><strong><br><\/strong>\u2193<br><strong>Identificaci\u00f3n de riesgos<\/strong><strong><br><\/strong>\u2193<br><strong>Priorizaci\u00f3n<\/strong><strong><br><\/strong>\u2193<br><strong>Correcci\u00f3n<\/strong><strong><br><\/strong>\u2193<br><strong>Verificaci\u00f3n<\/strong><strong><br><\/strong>\u2193<br><strong>Mejora continua<\/strong><\/p>\n\n\n\n<p>As\u00ed, los hallazgos dejan de ser una simple lista de vulnerabilidades y se convierten en acciones concretas.<\/p>\n\n\n\n<p><strong>Ciberinteligencia y pentesting orientado a amenazas<\/strong><\/p>\n\n\n\n<p>El pentesting tambi\u00e9n puede beneficiarse del conocimiento sobre las amenazas que resultan relevantes para una organizaci\u00f3n.<\/p>\n\n\n\n<p>La<a href=\"https:\/\/ciberso.com\/servicios\/ciberinteligencia\/\"> ciberinteligencia<\/a> ayuda a aportar contexto sobre actores, t\u00e9cnicas, tendencias y riesgos que pueden afectar a determinados sectores o activos.<\/p>\n\n\n\n<p>Este conocimiento puede ayudar a dise\u00f1ar ejercicios m\u00e1s alineados con escenarios de amenaza relevantes para la empresa.<\/p>\n\n\n\n<p>No se trata \u00fanicamente de preguntar:<\/p>\n\n\n\n<p><strong>\u201c\u00bfTenemos vulnerabilidades?\u201d<\/strong><\/p>\n\n\n\n<p>Tambi\u00e9n interesa saber:<\/p>\n\n\n\n<p><strong>\u201c\u00bfQu\u00e9 vulnerabilidades y escenarios son m\u00e1s relevantes para nuestro riesgo real?\u201d<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Errores frecuentes al plantear un pentest<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u274c Confundir un escaneo con un pentesting<\/strong><\/h3>\n\n\n\n<p>Ejecutar una herramienta autom\u00e1tica no sustituye al an\u00e1lisis manual de especialistas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u274c No definir correctamente el alcance<\/strong><\/h3>\n\n\n\n<p>Una prueba sin l\u00edmites y condiciones claramente establecidos puede generar riesgos innecesarios.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u274c Centrarse solo en encontrar vulnerabilidades<\/strong><\/h3>\n\n\n\n<p>El verdadero valor est\u00e1 en comprender su explotabilidad, impacto y prioridad.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u274c No corregir los hallazgos<\/strong><\/h3>\n\n\n\n<p>Un informe sin un plan de remediaci\u00f3n no reduce por s\u00ed mismo el riesgo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u274c No realizar una verificaci\u00f3n posterior<\/strong><\/h3>\n\n\n\n<p>Despu\u00e9s de corregir problemas relevantes, conviene comprobar que la soluci\u00f3n funciona.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u274c Entender el pentest como una garant\u00eda absoluta<\/strong><\/h3>\n\n\n\n<p>Superar una prueba no significa que un sistema sea invulnerable.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Pentesting y prevenci\u00f3n de ciberataques<\/strong><\/h2>\n\n\n\n<p>\u00bfPuede un pentest evitar todos los ciberataques?<\/p>\n\n\n\n<p><strong>No.<\/strong><\/p>\n\n\n\n<p>Ninguna prueba puede garantizar que una organizaci\u00f3n nunca vaya a sufrir un incidente.<\/p>\n\n\n\n<p>Lo que s\u00ed permite el <strong>pentesting<\/strong> es identificar y validar determinadas vulnerabilidades antes de que puedan ser aprovechadas, conocer posibles consecuencias y priorizar medidas para reducir la superficie de ataque.<\/p>\n\n\n\n<p>Por eso debe entenderse como una pieza dentro de un programa m\u00e1s amplio que incluya prevenci\u00f3n, monitorizaci\u00f3n, gesti\u00f3n de vulnerabilidades, formaci\u00f3n, respuesta ante incidentes y mejora continua.<\/p>\n\n\n\n<p><strong>Pentesting: probar la seguridad antes que un atacante<\/strong><\/p>\n\n\n\n<p>El <strong>pentesting para empresas<\/strong> permite comprobar las defensas desde una perspectiva ofensiva y conocer qu\u00e9 podr\u00eda ocurrir si determinadas vulnerabilidades fueran aprovechadas.<\/p>\n\n\n\n<p>No se trata de atacar por atacar.<\/p>\n\n\n\n<p>El proceso debe seguir una secuencia controlada:<\/p>\n\n\n\n<p><strong>Definir<\/strong><strong><br><\/strong>\u2192 <strong>Analizar<\/strong><strong><br><\/strong>\u2192 <strong>Validar<\/strong><strong><br><\/strong>\u2192 <strong>Medir el impacto<\/strong><strong><br><\/strong>\u2192 <strong>Corregir<\/strong><strong><br><\/strong>\u2192 <strong>Verificar<\/strong><\/p>\n\n\n\n<p>La combinaci\u00f3n de pentesting, an\u00e1lisis de vulnerabilidades, auditor\u00edas, desarrollo seguro, formaci\u00f3n y gesti\u00f3n del riesgo permite construir una estrategia mucho m\u00e1s s\u00f3lida frente a posibles ataques.<\/p>\n\n\n\n<p>Realizar estas pruebas de forma peri\u00f3dica y convertir sus resultados en acciones concretas ayuda a las organizaciones a conocer mejor su exposici\u00f3n y mejorar de manera continua su capacidad de protecci\u00f3n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El responsable de Ciberseguridad de MTP, Fernando Saavedra, explica en este post en qu\u00e9 consiste lo que se denomina como \u2018Pentesting\u2019. Es una pr\u00e1ctica que resulta vital a la hora de prevenir problemas de seguridad en los sistemas inform\u00e1ticos.<\/p>\n","protected":false},"author":9,"featured_media":23790,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[146],"tags":[],"class_list":["post-23792","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad-informatica"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Pentesting: test de penetraci\u00f3n para empresas<\/title>\n<meta name=\"description\" content=\"El pentesting permite detectar vulnerabilidades, evaluar riesgos y comprobar la seguridad real de sistemas, redes y aplicaciones antes de un ciberataque.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Pentesting: test de penetraci\u00f3n para empresas\" \/>\n<meta property=\"og:description\" content=\"El pentesting permite detectar vulnerabilidades, evaluar riesgos y comprobar la seguridad real de sistemas, redes y aplicaciones antes de un ciberataque.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion\/\" \/>\n<meta property=\"og:site_name\" content=\"MTP Espa\u00f1a\" \/>\n<meta property=\"article:published_time\" content=\"2021-05-20T10:44:21+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-30T18:56:48+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/mtp.global\/es\/wp-content\/uploads\/2021\/05\/pentesting-MTP.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1100\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"MTP\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"MTP\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutos\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Pentesting: test de penetraci\u00f3n para empresas","description":"El pentesting permite detectar vulnerabilidades, evaluar riesgos y comprobar la seguridad real de sistemas, redes y aplicaciones antes de un ciberataque.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion\/","og_locale":"es_ES","og_type":"article","og_title":"Pentesting: test de penetraci\u00f3n para empresas","og_description":"El pentesting permite detectar vulnerabilidades, evaluar riesgos y comprobar la seguridad real de sistemas, redes y aplicaciones antes de un ciberataque.","og_url":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion\/","og_site_name":"MTP Espa\u00f1a","article_published_time":"2021-05-20T10:44:21+00:00","article_modified_time":"2026-08-30T18:56:48+00:00","og_image":[{"width":1920,"height":1100,"url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2021\/05\/pentesting-MTP.jpg","type":"image\/jpeg"}],"author":"MTP","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"MTP","Tiempo de lectura":"11 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion\/#article","isPartOf":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion\/"},"author":{"name":"MTP","@id":"https:\/\/mtp.global\/es\/#\/schema\/person\/1186350db6f59e8360dd481150654813"},"headline":"Pentesting: qu\u00e9 es un test de penetraci\u00f3n y c\u00f3mo ayuda a prevenir ciberataques","datePublished":"2021-05-20T10:44:21+00:00","dateModified":"2026-08-30T18:56:48+00:00","mainEntityOfPage":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion\/"},"wordCount":2574,"publisher":{"@id":"https:\/\/mtp.global\/es\/#organization"},"image":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion\/#primaryimage"},"thumbnailUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2021\/05\/pentesting-MTP.jpg","articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion\/","url":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion\/","name":"Pentesting: test de penetraci\u00f3n para empresas","isPartOf":{"@id":"https:\/\/mtp.global\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion\/#primaryimage"},"image":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion\/#primaryimage"},"thumbnailUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2021\/05\/pentesting-MTP.jpg","datePublished":"2021-05-20T10:44:21+00:00","dateModified":"2026-08-30T18:56:48+00:00","description":"El pentesting permite detectar vulnerabilidades, evaluar riesgos y comprobar la seguridad real de sistemas, redes y aplicaciones antes de un ciberataque.","breadcrumb":{"@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion\/#primaryimage","url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2021\/05\/pentesting-MTP.jpg","contentUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2021\/05\/pentesting-MTP.jpg","width":1920,"height":1100,"caption":"pentesting-MTP"},{"@type":"BreadcrumbList","@id":"https:\/\/mtp.global\/es\/blog\/seguridad-informatica\/pentesting-como-evitar-ciberataques-mediante-un-test-de-penetracion\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/mtp.global\/es\/home\/"},{"@type":"ListItem","position":2,"name":"Pentesting: qu\u00e9 es un test de penetraci\u00f3n y c\u00f3mo ayuda a prevenir ciberataques"}]},{"@type":"WebSite","@id":"https:\/\/mtp.global\/es\/#website","url":"https:\/\/mtp.global\/es\/","name":"MTP Global","description":"","publisher":{"@id":"https:\/\/mtp.global\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/mtp.global\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/mtp.global\/es\/#organization","name":"MTP Global","url":"https:\/\/mtp.global\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/mtp.global\/es\/#\/schema\/logo\/image\/","url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2024\/07\/MTP-global.png","contentUrl":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2024\/07\/MTP-global.png","width":1200,"height":400,"caption":"MTP Global"},"image":{"@id":"https:\/\/mtp.global\/es\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/mtp.global\/es\/#\/schema\/person\/1186350db6f59e8360dd481150654813","name":"MTP","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/9f80fcebb065607a1066a38846083841707346cf76ca0c1df24aea7a0c5d4047?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/9f80fcebb065607a1066a38846083841707346cf76ca0c1df24aea7a0c5d4047?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/9f80fcebb065607a1066a38846083841707346cf76ca0c1df24aea7a0c5d4047?s=96&d=mm&r=g","caption":"MTP"},"url":"https:\/\/mtp.global\/es\/blog\/author\/marketing\/"}]}},"fimg_url":"https:\/\/mtp.global\/es\/wp-content\/uploads\/2021\/05\/pentesting-MTP.jpg","_links":{"self":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts\/23792","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/comments?post=23792"}],"version-history":[{"count":0,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/posts\/23792\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/media\/23790"}],"wp:attachment":[{"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/media?parent=23792"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/categories?post=23792"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mtp.global\/es\/wp-json\/wp\/v2\/tags?post=23792"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}