Skip to main content

Cualquiera puede hacer red team a una red ofimática. Muy pocos lo harán a un buque en navegación.

Mandiant opera la metodología de red team mejor documentada del mercado y Unit 42 vende trabajo ofensivo dentro de un contrato de disponibilidad. Ninguno publica un historial sobre buques, ferrocarril o funciones de red de núcleo 5G, que es exactamente de donde salen nuestros hallazgos.

En servicio, no experimental

Nuestro trabajo ofensivo se realiza contra entornos de producción reales y no contra copias de prueba, desde buques en la mar hasta redes de pago, bajo estrictos controles legales y de gobernanza. La investigación que hay detrás se ha divulgado de forma responsable en sistemas marítimos, ferroviarios y de control industrial, incluidos dos CVE en el registro NIST de Estados Unidos y hallazgos de hasta CVSS 10.0 en flotas en producción.

Lado a lado

AtributoRepresentado por UnstratOffensive cybersecurityMandiant (Google Cloud)Red Team Assessment1Estados UnidosUnit 42 (Palo Alto Networks)Unit 42 Retainer (offensive services)2Estados Unidos
Modelo de contratación12Ejercicios de red team y simulación de adversario contra entornos de producción en vivo, con cada hallazgo realimentado en las plataformas defensivasUn escenario de ataque realista que emplea cualquier método no destructivo necesario para alcanzar un conjunto de objetivos de misión acordados conjuntamenteTrabajo ofensivo adquirido con créditos de contrato: pruebas de penetración, ejercicios de purple team, evaluación de superficie de ataque y ejercicios de mesa
Entornos atacados12Producción en vivo, incluidos buques en la mar y redes de pago, además de sistemas ferroviarios y de control industrialEntornos corporativos. Entre los objetivos de ejemplo figuran penetrar en un entorno segmentado que contiene datos críticos de negocio y tomar el control de un dispositivo automatizado como un equipo IoT, médico o de fabricaciónNo especificado en la ficha del contrato de disponibilidad
Producción investigadora publicada12Divulgaciones responsables en ámbitos marítimo, ferroviario e ICS; dos CVE acreditados en el registro NIST de Estados Unidos; hallazgos de hasta CVSS 10.0 en flotas en producciónNo publicado como número de divulgaciones en esta ficha; cita experiencia en primera línea desde 2004No publicado como número de investigaciones; cita más de 1.000 investigaciones de respuesta a incidentes al año
Método12Modelado de amenazas y pruebas de penetración guiados por la especificación, hasta funciones de red 5G individuales construidas a partir de la especificación 3GPPCiclo completo de ataque: reconocimiento con inteligencia propia y OSINT, acceso inicial por explotación o ingeniería social, escalada de privilegios, persistencia y mando y control, y después consecución del objetivoNo publicado en la ficha del contrato de disponibilidad
Entregables12La lista de entregables publicada por Mandiant es más específica que la nuestra y un equipo de contratación lo notará.No publicado como lista de entregablesResumen ejecutivo, detalle técnico con reproducción paso a paso, análisis de riesgo basado en hechos y recomendaciones tácticas y estratégicasNo publicado en la ficha del contrato de disponibilidad
Gobernanza y controles de seguridad12Realizado bajo estrictos controles legales y de gobernanzaSolo métodos no destructivos, contra objetivos acordados conjuntamente con el cliente antes del ejercicioCondiciones contractuales prenegociadas y acuerdos de nivel de servicio predeterminados fijados antes de iniciar un trabajo
Modelo comercial12No publicadoNo publicado en esta fichaCréditos prepagados en cuatro niveles: 250, 550, 1.250 y 2.500 o más, gastables en servicios de evaluación, respuesta y asesoramiento
Realimentación hacia la defensa12Cada hallazgo alimenta nuestras propias plataformas defensivas, que están en servicio en redes eléctricas, finanzas y flotasRecomendaciones de mejora; la evaluación comprueba si sus propios equipos de detección y respuesta saben reaccionarLos créditos pueden redirigirse a diseño de programas de seguridad, asesoramiento de confianza cero y desarrollo de planes de respuesta a incidentes
Origen y exposición política12Para un red team, el origen no es una preocupación abstracta. El ejercicio produce un mapa completo de cómo comprometer su infraestructura nacional.Origen independiente y no alineado, sin exposición política a ningún ecosistema de gran potenciaEstados Unidos (Google Cloud)Estados Unidos (Palo Alto Networks)

Los valores de los competidores se citan de los documentos listados en Fuentes, tal como estaban publicados en la fecha indicada. Las configuraciones varían, de modo que cada fila es un punto de partida para la evaluación y no un resultado de ensayo equiparable.

Qué dice la tabla

El entregable de un red team es un mapa de compromiso de su país

Un informe de red team terminado dice al lector exactamente qué puerta se abrió, qué credencial escaló y hasta dónde llegó el equipo dentro del parque antes de que nadie se diera cuenta. Ese documento es más útil para un servicio hostil que cualquier cosa que un intruso pudiera reunir por su cuenta. Mandiant y Unit 42 producen versiones excelentes de él, y ambos se sitúan dentro de grandes grupos corporativos estadounidenses. Si el objetivo es una red nacional de pagos, un puerto o un núcleo 5G, el comprador debería preguntar quién más puede exigir legalmente una copia, y tratar la respuesta como parte de la evaluación técnica y no como una nota legal a pie de página.

Sistemas de producción que no se pueden pausar

Los objetivos de ejemplo de Mandiant incluyen tomar el control de un dispositivo automatizado como un equipo IoT, médico o de fabricación, y es una declaración de intenciones seria. Nuestros entornos añaden algunos que se mueven: un buque en navegación, un parque de señalización ferroviaria, una red de pagos en plena liquidación. Nada de eso puede reiniciarse para comodidad del evaluador, lo que cambia la técnica, el caso de seguridad y la gobernanza que lo rodea. Nuestros hallazgos CVSS 10.0 salieron de flotas en producción, no de una réplica de laboratorio.

Dónde nos llevan ventaja sobre el papel los competidores

Unit 42 publica créditos por niveles, de modo que un comprador sabe a qué se compromete antes de la primera llamada. Mandiant publica una lista detallada de entregables, hasta instrucciones de reproducción paso a paso. Nosotros no publicamos ninguna de las dos cosas, y un responsable de contratación que puntúe las ofertas nos penalizará por ello. Son carencias de documentación y no de capacidad, y preferimos decirlo a rellenar la página.

Preguntas que hacen los compradores

¿Quién puede hacer red team a un buque o a una red OT marítima?

Muy pocos equipos tocarán un buque en navegación, porque el caso de seguridad es real y los sistemas no se pueden reiniciar. Nosotros sí, y la investigación resultante se ha divulgado de forma responsable en ámbitos marítimo, ferroviario e ICS, con dos CVE acreditados en el registro NIST de Estados Unidos y hallazgos de hasta CVSS 10.0 en flotas en producción. Los objetivos de ejemplo publicados por Mandiant incluyen tomar el control de dispositivos automatizados e IoT, que es el paralelo documentado más cercano de un gran proveedor, pero su ficha describe entornos corporativos y no buques.

¿Cuál es la diferencia entre una prueba de penetración y una evaluación de red team?

Una prueba de penetración busca tantas vulnerabilidades como sea posible dentro de un alcance definido. Una evaluación de red team elige un pequeño número de objetivos que importan al negocio e intenta alcanzarlos por cualquier vía no destructiva, que es como Mandiant plantea su ejercicio. La segunda pone a prueba a sus defensores tanto como a sus sistemas. Unit 42 vende ambas como partidas separadas contra créditos, que es una forma útil de pensar comercialmente la distinción.

¿Cómo se hace red team a una red de núcleo 5G?

Construyendo el modelo de amenazas a partir de la especificación y no de un escáner. Trabajamos hasta funciones de red del núcleo 5G individuales derivadas de la especificación 3GPP, que es como se encuentran fallos de lógica y de interfaz que una prueba de penetración genérica pasa de largo. El material de seguridad nativa 5G de Palo Alto cataloga dieciséis casos de uso en núcleo, RAN, itinerancia, segmentación y MEC, y es una buena lista de comprobación de la superficie que debe cubrir una evaluación seria.

¿Es seguro ejecutar pruebas ofensivas contra sistemas de producción en vivo?

Solo con una gobernanza acordada antes de que nadie toque un teclado. Mandiant declara métodos no destructivos contra objetivos acordados conjuntamente. Nosotros trabajamos bajo estrictos controles legales y de gobernanza con el mismo principio: el cliente fija qué queda fuera de límites, y el caso de seguridad para un buque en movimiento o una ventana de liquidación se escribe primero. A quien ofrezca probar infraestructura crítica en vivo sin esa conversación conviene rechazarlo.

Fuentes

  1. 1. Mandiant (Google Cloud), Red Team Assessment (datasheet, M-EXT-DS-US-EN-000015-07) (copia conservada en este sitio)Recuperado el: 2026-07-31 · Engagement structure, sample mission objectives and the deliverables list.
  2. 2. Unit 42 (Palo Alto Networks), Unit 42 Retainer (datasheet, unit42_ds_unit-42-retainer_100424) (copia conservada en este sitio)Recuperado el: 2026-07-31 · Four retainer tiers with prepaid credits and remote response SLAs, the service catalogue credits can be spent on, and the insurance-panel statement.
  3. 3. Palo Alto Networks, 5G-Native Security (at a glance, 2022) (copia conservada en este sitio)Recuperado el: 2026-07-31 · The sixteen numbered 5G security use cases and the mapping of each to ML-Powered NGFW for 5G, Prisma Cloud, Cortex XSOAR and Cortex Xpanse.
Siguiente paso sobre esta comparativa

Envíenos el requisito y los sistemas que está sopesando. Trasladaremos esta tabla a su caso.