
Wellboat — Auditoría y Blindaje de Infraestructura Crítica
El sitio funcionaba perfecto. Cargaba, se veía bien, los formularios llegaban. Y estaba reprobado en seguridad sin que nadie lo supiera.
Sitio corporativo del grupo ULTRANAV con postura de seguridad reprobada: Grado F (de la peor calificación de seguridad a la mejor al pasar a A), protocolos TLS 1.0/1.1 obsoletos, vulnerabilidad CVE-2025-48050 con CVSS 8.3 (una falla conocida y publicada, sin corregir), Mozilla Observatory 0/100 (sin ninguna protección configurada) y sin WAF. Se elevó a Grado A en tres fases: hardening de red con Cloudflare y TLS 1.3, endurecimiento de aplicación (CSP, HSTS, parcheo de 11 componentes críticos) y despliegue de WAF de Capa 7 con respaldos cifrados.
Verificable hoy con escáneres de seguridad públicos y gratuitos.
Visitar



