
Pentest
Web, API, aplicaciones móviles, infraestructura, nube. Trabajo manual según OWASP y PTES, no un informe de escáner.

Encontrar los agujeros antes que quienes los buscan y demostrar al auditor que su seguridad no está solo en papel.

Web, API, aplicaciones móviles, infraestructura, nube. Trabajo manual según OWASP y PTES, no un informe de escáner.

Código, arquitectura, configuraciones. Decimos dónde el riesgo es real y dónde puede ahorrar.

ISO 27001, SOC 2, RGPD, NIS2 y DORA. Del análisis de brechas a las políticas y la preparación para certificar. vCISO si no tiene un CISO propio.
Por una breve conversación sobre sistemas y riesgos, tras la cual proponemos el alcance y el formato. Normalmente el primer pentest se hace sobre la aplicación principal en modo grey box.
El escáner es útil como higiene periódica, pero no ve errores de lógica ni encadena hallazgos en un escenario de ataque real. Eso es justo lo que hace el pentest.
Una vez al año o tras cambios importantes en el sistema. Para ISO 27001 y SOC 2 la periodicidad queda fijada en las políticas.
El mensaje va directamente a nuestro Telegram. Nada queda en el servidor.
Telegram