Auditoría responsable
La auditoría debe hacerse solo sobre IPs, dominios o sistemas propios o autorizados. El objetivo es documentar exposición y configuración, no explotar fallas.
Un informe claro mejora conversaciones entre clientes, soporte y administradores.
Qué mirar en el resultado
Revisa si la IP y ASN son esperados, si HTTPS está sano, si faltan cabeceras relevantes y si hay puertos sensibles expuestos.