Aplicaciones web
Portales, flujos autenticados, roles, sesiones y funciones críticas.

Penetration Testing
Validamos exposición real en web, APIs, infraestructura, cloud y mobile. El resultado combina evidencia técnica, lectura ejecutiva, un backlog accionable y re-test dentro del alcance acordado.
Qué recibe tu equipo
Inversión orientativa
US$ 1.900 a US$ 10.000
Duración típica
Aproximadamente 3 semanas
Re-test
1 re-test incluido según alcance
Alcances
El alcance final se confirma después de revisar activos, roles, permisos, restricciones operativas y objetivo de negocio.
Portales, flujos autenticados, roles, sesiones y funciones críticas.
Endpoints, autenticación, autorización, integraciones y exposición de datos.
Perímetro externo, servicios publicados, configuración y superficie expuesta.
Configuraciones y controles cloud cuando el entorno y los permisos lo permiten.
Aplicaciones móviles según tecnología, arquitectura y objetivo de validación.
Modalidades
La modalidad correcta depende de la superficie, la presión externa y la capacidad real de remediar. La propuesta confirma profundidad, exclusiones y condiciones.
01
Para una primera validación o una superficie acotada.
02
Para múltiples activos, clientes enterprise o evidencia más completa.
03
Para organizaciones con mayor madurez y un escenario de impacto definido.
Proceso
Acordamos activos, roles, permisos, ventana, restricciones y reglas de engagement.
Ejecutamos pruebas autorizadas y controladas sobre el alcance aprobado.
Entregamos hallazgos reproducibles, lectura ejecutiva y backlog de remediación.
Revisamos correcciones dentro de la ventana y los activos del alcance original.
Prueba de trabajo
En un caso anonimizado, una empresa necesitaba validar exposición por presión externa y traducir el resultado a prioridades comprensibles para dirección y tecnología.
“Their assessment was sharp, detailed, and refreshingly easy to act on. We came away more secure and far better informed. Exactly the expertise we were hoping for.”
“El servicio es muy detallado y el reporte es claro. Muy buen informe.”
“Llevaron a cabo con profesionalismo una actividad de test de penetracion.”
Antes de empezar
El servicio no garantiza ausencia de vulnerabilidades o incidentes. Se ejecuta únicamente con autorización, reglas de engagement y alcance aprobado.
Descargar checklist de alcanceCuando existen activos, permisos, objetivo de negocio y capacidad de remediar hallazgos.
Cuando no hay claridad sobre activos críticos, controles base, owners o capacidad de remediación.
No. Es una validación puntual dentro de un programa más amplio de gestión de riesgo.
En una conversación breve revisamos objetivo, activos, permisos, urgencia y capacidad de remediación antes de preparar la propuesta.