Saltar al contenido
Técnicos a domicilio en Bogotá, Cundinamarca y Boyacá 305 349 1259 info@cercoingenieria.com
Aseguramos la infraestructura que instalamos

Auditoría de red y seguridad de cámaras en Bogotá

Sus cámaras y su grabador no son electrodomésticos: son computadores conectados a internet. Auditamos la red, cerramos los puertos expuestos y aseguramos los equipos que la mayoría deja con la contraseña de fábrica.

On-siteauditoría presencial
VLANsegmentación de red
$50.000visita abonable
Ingeniero de Cerco Ingeniería auditando el switch de un rack de comunicaciones con su portátil conectado, en una empresa de Bogotá

¿Pueden hackear mis cámaras de seguridad? Sí, y es más común de lo que parece. Una cámara IP y un grabador NVR son equipos con sistema operativo, usuario y contraseña, conectados a la misma red que los computadores de la empresa. Cuando se instalan y nunca se vuelven a tocar, quedan con la contraseña de fábrica, con puertos abiertos al internet para poder verlas desde afuera y con firmware de hace años. Esa combinación permite que un tercero vea el video, borre grabaciones o use el equipo como puerta de entrada al resto de la red. La auditoría existe para cerrar exactamente eso.

El problema real

Cuatro fallas que encontramos casi siempre

No son ataques sofisticados. Son descuidos de instalación que nadie revisó después.

Contraseña de fábrica

El instalador dejó el usuario y la clave que venían por defecto. Esas credenciales están publicadas y son lo primero que se prueba.

Puertos abiertos a internet

Para «ver las cámaras desde afuera» se abrió el puerto del grabador en el router. Eso lo deja visible para cualquiera que escanee la red pública.

Firmware sin actualizar

El equipo lleva años con la misma versión, incluyendo vulnerabilidades ya conocidas y publicadas por el fabricante.

Red plana

Cámaras, computadores, caja y WiFi de visitantes en la misma red. Comprometer el equipo más débil abre la puerta a todos los demás.

Técnico de Cerco Ingeniería aplicando la configuración segura de un grabador NVR de cámaras siguiendo una lista de verificación
Por qué nosotros

Auditamos los equipos que sabemos instalar

Un consultor de seguridad informática rara vez ha configurado un NVR. Un instalador de cámaras rara vez sabe segmentar una red. Aquí está el cruce.

  • Conocemos el comportamiento real de cámaras, grabadores y controladoras de acceso, no solo la teoría de redes
  • Sabemos qué se puede endurecer sin dejar al cliente sin ver sus cámaras, que es donde fallan las auditorías genéricas
  • Podemos corregir en el mismo sitio, no solo entregar un informe con hallazgos
  • Trabajamos sobre la instalación física: cableado, VLAN, switch y equipos
  • Si el sistema lo instalamos nosotros, la auditoría es la continuación natural del servicio
  • Auditoría presencial, no remota
  • Informe con hallazgos priorizados
Servicios

Qué incluye la auditoría

Auditoría de red local

Inventario de lo que realmente está conectado, revisión del switch, del router y de qué está expuesto hacia afuera.

Segmentación VLAN

Separar cámaras, control de acceso, equipos de trabajo y WiFi de visitantes en redes distintas que no se ven entre sí.

Hardening de CCTV y NVR

Cambio de credenciales, desactivación de servicios innecesarios, actualización de firmware y usuarios con permisos mínimos.

Control de acceso remoto

Reemplazar puertos abiertos por acceso mediante VPN o servicio del fabricante, sin dejar el grabador expuesto.

Gestión de vulnerabilidades

Identificación de equipos con versiones vulnerables y plan de actualización priorizado por riesgo real.

Plan de contingencia

Qué hacer si falla el grabador o si se detecta un acceso no autorizado, con respaldos y responsables definidos.

El cambio de fondo

Red plana contra red segmentada

Es la medida que más reduce el riesgo y la que casi nadie aplica en instalaciones pequeñas.

Diferencias prácticas entre una red plana y una red segmentada por VLAN en una empresa.
SituaciónRed plana (todo junto)Red segmentada
Comprometen una cámaraDesde ahí se alcanza cualquier computadorEl intruso queda encerrado en la red de cámaras
WiFi de visitantesUn visitante ve los equipos internosSolo tiene salida a internet
Ancho de bandaEl video satura la red de trabajoEl tráfico de cámaras va aparte
Diagnóstico de fallasDifícil aislar el origenSe acota de inmediato
Costo de implementarloSi el cableado ya existe, en la mayoría de casos es cuestión de configurar el switch, no de volver a cablear.
Cómo trabajamos

Qué pasa en una auditoría

  1. Levantamiento en sitio

    Inventariamos equipos, revisamos rack, switch, router y cómo está configurado el acceso remoto.

  2. Revisión de exposición

    Verificamos qué está visible desde fuera de la red y qué credenciales siguen siendo las de fábrica.

  3. Informe priorizado

    Hallazgos ordenados por riesgo real, no una lista genérica. Le decimos qué corregir primero.

  4. Corrección

    Aplicamos el endurecimiento: credenciales, firmware, cierre de puertos, VPN y segmentación si aplica.

  5. Verificación y entrega

    Comprobamos que todo siga funcionando —incluida su app de cámaras— y entregamos la documentación.

Rack de comunicaciones organizado en una empresa de Bogotá

¿Su problema es el sitio web?

Esta página cubre la red interna y los equipos físicos. Si lo que tiene es un sitio web hackeado, con malware o caído en buscadores, eso es otra especialidad y lo atiende WebmasterLeo.

Preguntas frecuentes

Dudas sobre seguridad de red y cámaras

¿De verdad pueden ver mis cámaras desde afuera?

Si el grabador tiene un puerto abierto hacia internet y conserva las credenciales de fábrica, sí: no hace falta ningún ataque elaborado, basta con probar el usuario y la contraseña que el propio fabricante publica en el manual. Existen buscadores especializados que catalogan dispositivos expuestos, y los grabadores de video son de los más frecuentes. Es un problema de configuración, no de la marca del equipo.

¿Qué es segmentar la red con VLAN y por qué importa?

Es dividir una red física en varias redes lógicas que no se ven entre sí. En la práctica: las cámaras en una, los computadores en otra, el WiFi de visitantes en una tercera. Importa porque cambia la consecuencia de un incidente: en una red plana, comprometer la cámara del parqueadero permite alcanzar el computador de contabilidad; con segmentación, el intruso queda encerrado donde entró. Si el cableado ya existe, normalmente es cuestión de configurar el switch, no de volver a cablear.

Si aseguran el sistema, ¿voy a poder seguir viendo las cámaras desde el celular?

Sí, y es lo primero que verificamos antes de dar por terminado el trabajo. Lo que cambia es cómo se conecta: en vez de dejar el grabador expuesto con un puerto abierto, se usa el servicio propio del fabricante o una VPN. Para usted la experiencia es prácticamente la misma; la diferencia es que su grabador deja de estar visible para todo internet. Una auditoría que lo deja sin acceso a sus cámaras es una auditoría mal hecha.

¿Auditan sistemas que instaló otra empresa?

Sí, es buena parte de lo que hacemos. No importa la marca ni quién lo instaló. Entregamos el informe con los hallazgos aunque después usted decida corregir con su proveedor actual.

Somos una empresa pequeña, ¿esto aplica para nosotros?

Aplica más de lo que se cree. Los equipos expuestos no se buscan uno por uno: se encuentran con escaneos automáticos que no distinguen entre una multinacional y una bodega de cinco personas. De hecho, las instalaciones pequeñas suelen estar peor configuradas justamente porque nadie las revisa. El alcance de la auditoría se ajusta al tamaño real de la instalación.

¿Esto sirve para cumplir con la protección de datos?

Ayuda, pero seamos precisos: nosotros aportamos las medidas técnicas sobre la infraestructura —control de accesos, credenciales, segmentación, registro— que son parte de lo que exige la Ley 1581 de 2012 en materia de seguridad. La parte documental y jurídica del cumplimiento (políticas, autorizaciones, registro de bases de datos) corresponde a su asesor legal. No vendemos certificaciones de cumplimiento.

Mi página web fue hackeada, ¿ustedes la recuperan?

No es nuestra especialidad y preferimos decirlo. Cerco Ingeniería trabaja sobre la red interna y los equipos físicos de su instalación. La recuperación de sitios web hackeados, la limpieza de malware y el hardening de servidores web los atiende WebmasterLeo, que se dedica específicamente a eso.

¿Atienden fuera de Bogotá?

Sí. Bogotá y Cundinamarca desde la sede de la Cra 90A #127D-46, y Sogamoso, Duitama, Tunja y Yopal desde la sede de Sogamoso. Al ser una auditoría presencial, el desplazamiento se coordina según la zona. Ver cobertura completa.

Solicite su auditoría

Agende la revisión de su red

Un ingeniero revisa en sitio los equipos, la red y la exposición hacia internet, y le entrega un informe con los hallazgos priorizados.

Técnico de Cerco Ingeniería llegando a la sede de un cliente en Bogotá para la auditoría
$50.000 Visita técnica abonableSe descuenta del total si contrata la auditoría
  • Auditoría presencial, sobre sus equipos reales
  • Atendemos sistemas instalados por cualquier empresa
  • Informe con hallazgos priorizados por riesgo
  • Verificamos que siga viendo sus cámaras al terminar
  • Lunes a viernes, 8:00 a.m. – 5:00 p.m.

Solicitar auditoría

Cuántos equipos hay y hace cuánto se instalaron es lo más útil para dimensionar la auditoría.

Llamar WhatsApp