Cómo funciona
Alcance autorizado y un bucle repetible.
Seis pasos. Sin completitud implícita.
-
01
Definir alcance autorizado
El cliente verifica activos y autorización. El KYC debe estar completo y pagado.
-
02
Reconocimiento autónomo
Nubesti mapea la superficie autorizada — no internet abierto.
-
03
Simulación y validación
Los agentes prueban rutas explotables dentro de ese alcance y guardan evidencia.
-
04
Evidencia
Cada hallazgo debe poder aceptarse o rechazarse con contexto técnico.
-
05
Remediación
Recomendaciones o parches en borrador. El borrador es un punto de partida.
-
06
Retest
El mismo hallazgo puede probarse de nuevo después de un cambio.
Antes de una prueba
KYC pagado, activos designados y permiso. Autorización y engagement.
Nubesti Security Lab
Un hallazgo — claramente de laboratorio.
Este registro es de una aplicación de laboratorio. No es un cliente, no es un hostname de producción y no es una vulnerabilidad de un tercero.
- Asset
- api.lab.nubesti.test
- Finding
- Broken object-level authorization
- Severity
- Critical
- MITRE ATT&CK
- T1190 — Exploit Public-Facing Application
- Evidence
- Request / Response pair from a controlled replay against the lab API
- Exploitability
- Validated in the lab (object ID swapped; another tenant record returned)
- Impact
- Unauthorized read of another account’s records in the lab dataset
- Remediation
- Enforce object-level authorization on every record access; add regression tests
- Status
- Fixed in lab build 2026.09
- Retest
- Passed