
Volver a la guía
Pentest y auditoría
Cómo prepararse para un pentest sin pagar de más
Cinco cosas que se hacen antes de empezar y que ahorran días de trabajo.
3 min de lectura
El pentest se paga por tiempo. Cuanto más precisos sean los límites y cuanto antes recibamos los accesos, más horas van a buscar y no a organizar.
- Defina el alcance: qué dominios, aplicaciones y redes entran y cuáles no. Producción o staging.
- Prepare los accesos con antelación: cuentas de prueba de distintos roles, VPN, documentación de la API.
- Avise al equipo y al hosting, para que la protección no nos bloquee en la primera hora y los administradores no empiecen a «apagar fuegos».
- Haga una copia de seguridad y compruebe que se restaura. Somos cuidadosos, pero es la regla para cualquier trabajo.
- Designe una persona de contacto que pueda responder rápido durante los trabajos.
Qué no hace falta
Arreglar todo lo conocido antes del pentest «para no pasar vergüenza». Al contrario: veremos el estado real y ayudaremos a fijar prioridades.
Artículos

Pentest y auditoría
Qué es un pentest y en qué se diferencia de un escáner de vulnerabilidades
El escáner encuentra agujeros conocidos según una lista. El pentester piensa como un atacante y encadena detalles en una intrusión real.
4 min de lectura
Pentest y auditoría
Tipos de pentest: web, API, aplicaciones móviles, infraestructura, nube, personas
Cada tipo revisa su propia capa. Juntos dan la imagen completa, por separado solo un fragmento.
5 min de lectura