Estructura de la entrega
El informe técnico arranca con el alcance y las reglas de compromiso. Sigue la fase de reconocimiento con Nmap, el análisis de vulnerabilidades, y la explotación ética controlada con Metasploit y Burp Suite documentada con evidencias. Cada hallazgo se cataloga por CVE y se puntúa con CVSS. Cierra con el plan de mitigación priorizado por riesgo y el encaje legal (ENS y RGPD).