Servicios

Test de intrusión, con el alcance por escrito antes de empezar

Pruebas de aplicaciones web, redes y Active Directory para empresas que necesitan una evaluación de seguridad de verdad, no un informe de escáner. Cada proyecto recibe un precio cerrado y un calendario antes de que empiece el trabajo.

¿Es la primera vez que contrata a un pentester autónomo? Lea en qué fijarse →

// servicio

Test de intrusión de aplicaciones web

OWASP Top 10, elusión de autenticación, fallos de lógica de negocio y pruebas de seguridad de API para aplicaciones web en producción.

  • OWASP Top 10
  • Autenticación & control de acceso
  • Lógica de negocio
  • APIs
Leer más →
// servicio

Test de intrusión de red

Pruebas de red interna y externa: exposición del perímetro, configuraciones incorrectas de servicios y validación de la segmentación.

  • Externa & interna
  • Segmentación
  • Nmap
  • Metasploit
  • NetExec
Leer más →
// servicio

Test de intrusión para SOC 2

El test de intrusión anual que exige su auditoría SOC 2 Tipo II, entregado como un informe listo para el auditor que su evaluador acepta.

  • SOC 2 Tipo II
  • Trust Services Criteria
  • Informe listo para el auditor
Leer más →
// servicio

Test de intrusión para PCI DSS

Pruebas de segmentación y de capa de aplicación que satisfacen el requisito 11.4 de PCI DSS para entornos de datos de titulares de tarjetas.

  • Requisito 11.4
  • Segmentación del CDE
  • Complementario al ASV
Leer más →

Servicios de test de intrusión basados en pruebas manuales, no en la salida de un escáner

Cada uno de los proyectos anteriores lo realiza a mano un único pentester certificado OSCP+: la misma persona define el alcance, ejecuta la prueba y escribe el informe. Los escáneres automáticos cubren mucha superficie deprisa, pero los hallazgos que de verdad importan - cadenas de ataque encadenadas, control de acceso roto, fallos de lógica de negocio y escalada de privilegios en un dominio de Active Directory - salen de un trabajo manual que ninguna herramienta puede replicar.

Los servicios abarcan las cuatro áreas que la mayoría de las empresas necesitan probar: aplicaciones web y API, redes internas y externas, Active Directory y la nube de Azure - además de pruebas orientadas al cumplimiento con formato para SOC 2 y PCI DSS. ¿No sabe cuál necesita? Una llamada de alcance gratuita de 30 minutos lo aclara antes de que se comprometa a nada.

Precio cerrado, alcance escrito, en remoto en todo el mundo

Cada servicio se cotiza a precio cerrado sobre un alcance escrito antes de que empiece la prueba - sin facturación por horas y sin añadidos inesperados. Los proyectos se realizan en remoto para clientes de cualquier lugar, y cada hallazgo llega con la evidencia que lo demuestra. Consulte el desglose completo de precios o lea cuánto dura un test de intrusión para planificar con una fecha límite.

Servicios de test de intrusión - preguntas frecuentes

Aplicaciones web y API, red interna y externa, Active Directory y nube de Azure, además de pruebas con formato de cumplimiento para SOC 2 y PCI DSS. Todo lo entrega el mismo pentester certificado OSCP+, que hace el trabajo de principio a fin.

Las pruebas de aplicaciones web empiezan en torno a los 500 $ y las evaluaciones de red o Active Directory en torno a los 1.500 $, y el precio final lo fija el alcance: número de roles, de equipos y complejidad del entorno. Cada proyecto recibe un precio cerrado por escrito antes de empezar. Consulte el desglose de precios para más detalle.

Sí - los proyectos se ejecutan en remoto para clientes de todo el mundo. Las pruebas externas, web, de nube y la mayoría de las internas y de Active Directory se realizan en remoto mediante acceso seguro; solo en casos poco frecuentes hace falta algo presencial.

Trabaja directamente con la persona que hace las pruebas, no con un equipo comercial y un banquillo rotatorio. Eso significa un alcance más claro, respuestas técnicas directas y ningún margen de agencia: el mismo pentester certificado OSCP+ define el alcance, ejecuta la prueba y escribe el informe.

Sí. Los proyectos de cumplimiento se entregan como informes listos para el auditor y mapeados a los criterios correspondientes - Trust Services Criteria de SOC 2 o el requisito 11.4 de PCI DSS - con resumen ejecutivo, hallazgos valorados con CVSS, evidencias y recomendaciones de corrección.

¿Hablamos de su proyecto?

Llamada de alcance gratuita de 30 minutos. Recibirá una propuesta escrita con precio cerrado y calendario en 24 horas.

Ver precios