Ir al contenido

Para empresas

Encontrar los agujeros antes que quienes los buscan y demostrar al auditor que su seguridad no está solo en papel.

Pentest

Pentest

Web, API, aplicaciones móviles, infraestructura, nube. Trabajo manual según OWASP y PTES, no un informe de escáner.

Auditoría

Auditoría

Código, arquitectura, configuraciones. Decimos dónde el riesgo es real y dónde puede ahorrar.

Compliance

Compliance

ISO 27001, SOC 2, RGPD, NIS2 y DORA. Del análisis de brechas a las políticas y la preparación para certificar. vCISO si no tiene un CISO propio.

Qué recibe

  • Un informe con evidencias, nivel de riesgo y plan de corrección que entienden tanto el desarrollador como el director
  • Una nueva verificación tras las correcciones con confirmación
  • Un resumen de una página para la dirección y el auditor
  • Una revisión de resultados con su equipo en línea

Preguntas frecuentes

¿Por dónde empezar si nunca hemos hecho un pentest?

Por una breve conversación sobre sistemas y riesgos, tras la cual proponemos el alcance y el formato. Normalmente el primer pentest se hace sobre la aplicación principal en modo grey box.

¿Basta con un escáner de vulnerabilidades?

El escáner es útil como higiene periódica, pero no ve errores de lógica ni encadena hallazgos en un escenario de ataque real. Eso es justo lo que hace el pentest.

¿Con qué frecuencia repetirlo?

Una vez al año o tras cambios importantes en el sistema. Para ISO 27001 y SOC 2 la periodicidad queda fijada en las políticas.

Escríbanos

El mensaje va directamente a nuestro Telegram. Nada queda en el servidor.

Telegram

Qué necesita

Al enviar el formulario acepta que le contactemos por el medio indicado.