Talsoft no posiciona el PenTest como un reporte aislado. El nivel correcto depende del objetivo de negocio, la presión externa, la madurez actual y la capacidad de remediar.
PenTest Starter
Para startups o PYMEs que necesitan validar una superficie acotada, responder un requerimiento inicial o priorizar hallazgos críticos.
Web/API o perímetro externo acotado, resumen ejecutivo, hallazgos priorizados y plan de remediación inicial.
PenTest Pro
Para empresas con mayor exposición, clientes enterprise o múltiples activos que requieren una validación más amplia y evidencia más completa.
Web/API, perímetro, cloud o infraestructura según alcance, reporte ejecutivo/técnico y seguimiento de remediación.
Red Team Lite
Para organizaciones con más madurez que quieren validar escenarios de impacto de negocio, detección y respuesta de forma controlada.
Ejercicio focalizado, objetivos definidos, reglas de engagement, hallazgos accionables y lectura ejecutiva del riesgo.
Aplicaciones web
Validación de exposición en aplicaciones, portales y flujos críticos.
APIs
Revisión de endpoints, autenticación, autorización y exposición de datos.
Infraestructura
Evaluación de superficie expuesta, configuración y riesgos técnicos relevantes.
Cloud
Revisión de configuraciones y controles cloud cuando el entorno y permisos lo permitan.
Mobile
Alcance posible para aplicaciones móviles según tecnología y objetivo.
Red/Purple Team
Ejercicios avanzados recomendados solo si existe madurez y objetivo claro.
Los precios no se publican en el sitio. Cada alcance se confirma antes de la propuesta, según activos, permisos, ventana de prueba, profundidad requerida y objetivo de negocio.