Auditoría responsable

La auditoría debe hacerse solo sobre IPs, dominios o sistemas propios o autorizados. El objetivo es documentar exposición y configuración, no explotar fallas.

Un informe claro mejora conversaciones entre clientes, soporte y administradores.

Qué mirar en el resultado

Revisa si la IP y ASN son esperados, si HTTPS está sano, si faltan cabeceras relevantes y si hay puertos sensibles expuestos.