Test de intrusión de aplicaciones web
OWASP Top 10, elusión de autenticación, fallos de lógica de negocio y pruebas de seguridad de API para aplicaciones web en producción.
- OWASP Top 10
- Autenticación & control de acceso
- Lógica de negocio
- APIs
Pruebas de aplicaciones web, redes y Active Directory para empresas que necesitan una evaluación de seguridad de verdad, no un informe de escáner. Cada proyecto recibe un precio cerrado y un calendario antes de que empiece el trabajo.
¿Es la primera vez que contrata a un pentester autónomo? Lea en qué fijarse →
OWASP Top 10, elusión de autenticación, fallos de lógica de negocio y pruebas de seguridad de API para aplicaciones web en producción.
Pruebas de red interna y externa: exposición del perímetro, configuraciones incorrectas de servicios y validación de la segmentación.
Mapeo completo de rutas de ataque en su dominio Windows: ADCS, Kerberoasting, abuso de ACL y movimiento lateral.
Entra ID, escalada de privilegios en Azure RBAC, exposición del almacenamiento y carencias en Defender for Cloud. Certificado AZ-500.
El test de intrusión anual que exige su auditoría SOC 2 Tipo II, entregado como un informe listo para el auditor que su evaluador acepta.
Pruebas de segmentación y de capa de aplicación que satisfacen el requisito 11.4 de PCI DSS para entornos de datos de titulares de tarjetas.
Cada uno de los proyectos anteriores lo realiza a mano un único pentester certificado OSCP+: la misma persona define el alcance, ejecuta la prueba y escribe el informe. Los escáneres automáticos cubren mucha superficie deprisa, pero los hallazgos que de verdad importan - cadenas de ataque encadenadas, control de acceso roto, fallos de lógica de negocio y escalada de privilegios en un dominio de Active Directory - salen de un trabajo manual que ninguna herramienta puede replicar.
Los servicios abarcan las cuatro áreas que la mayoría de las empresas necesitan probar: aplicaciones web y API, redes internas y externas, Active Directory y la nube de Azure - además de pruebas orientadas al cumplimiento con formato para SOC 2 y PCI DSS. ¿No sabe cuál necesita? Una llamada de alcance gratuita de 30 minutos lo aclara antes de que se comprometa a nada.
Cada servicio se cotiza a precio cerrado sobre un alcance escrito antes de que empiece la prueba - sin facturación por horas y sin añadidos inesperados. Los proyectos se realizan en remoto para clientes de cualquier lugar, y cada hallazgo llega con la evidencia que lo demuestra. Consulte el desglose completo de precios o lea cuánto dura un test de intrusión para planificar con una fecha límite.
Aplicaciones web y API, red interna y externa, Active Directory y nube de Azure, además de pruebas con formato de cumplimiento para SOC 2 y PCI DSS. Todo lo entrega el mismo pentester certificado OSCP+, que hace el trabajo de principio a fin.
Las pruebas de aplicaciones web empiezan en torno a los 500 $ y las evaluaciones de red o Active Directory en torno a los 1.500 $, y el precio final lo fija el alcance: número de roles, de equipos y complejidad del entorno. Cada proyecto recibe un precio cerrado por escrito antes de empezar. Consulte el desglose de precios para más detalle.
Sí - los proyectos se ejecutan en remoto para clientes de todo el mundo. Las pruebas externas, web, de nube y la mayoría de las internas y de Active Directory se realizan en remoto mediante acceso seguro; solo en casos poco frecuentes hace falta algo presencial.
Trabaja directamente con la persona que hace las pruebas, no con un equipo comercial y un banquillo rotatorio. Eso significa un alcance más claro, respuestas técnicas directas y ningún margen de agencia: el mismo pentester certificado OSCP+ define el alcance, ejecuta la prueba y escribe el informe.
Sí. Los proyectos de cumplimiento se entregan como informes listos para el auditor y mapeados a los criterios correspondientes - Trust Services Criteria de SOC 2 o el requisito 11.4 de PCI DSS - con resumen ejecutivo, hallazgos valorados con CVSS, evidencias y recomendaciones de corrección.
Llamada de alcance gratuita de 30 minutos. Recibirá una propuesta escrita con precio cerrado y calendario en 24 horas.