Alcance y autorización
Activos, cuentas de prueba, condiciones, ventanas de trabajo y contactos acordados antes de comenzar.
Ponemos a prueba tus aplicaciones web y API dentro de un alcance autorizado. Te mostramos qué vulnerabilidades encontramos, qué pueden afectar y cómo abordar su corrección.
Quieres revisar accesos, datos y funciones sensibles antes de abrirlas a más usuarios.
Tienes autenticación y permisos, pero necesitas verificar cómo se comportan al ponerlos a prueba.
Quieres entender el impacto de una vulnerabilidad y comprobar si la corrección resolvió el problema.
Activos, cuentas de prueba, condiciones, ventanas de trabajo y contactos acordados antes de comenzar.
Evaluación de las superficies y funciones acordadas, con atención a autenticación, permisos y exposición de información.
Descripción de cada vulnerabilidad encontrada, contexto de impacto y evidencia para que tu equipo pueda trabajar.
Recomendaciones de remediación y una nueva comprobación de los hallazgos incluidos en el alcance.
Definimos qué se puede probar, en qué entorno y bajo qué condiciones.
Entregable: Plan de pruebas autorizado y responsables.
Realizamos las pruebas acordadas y comunicamos los hallazgos relevantes por el canal definido.
Entregable: Evidencia técnica y estado de la evaluación.
Explicamos el informe, ordenamos las correcciones y revisamos las que se hayan acordado.
Entregable: Informe final y resultado de la revisión contratada.
En un portal, una cuenta de prueba intenta acceder a un recurso que corresponde a otro perfil. Si el control falla, el informe explica el recurso afectado, el contexto y la corrección propuesta. Este ejemplo es ilustrativo y no describe una vulnerabilidad de los proyectos publicados.
Un ejemplo explicado paso a paso para entender el problema y el trabajo que podemos realizar.
Qué revisamos en una aplicación, cómo priorizamos los hallazgos y por qué comprobamos las correcciones.
Tu aplicación funciona. Pero, ¿sabes quién puede entrar y qué información puede ver? Primero acordamos qué vamos a revisar y con qué autorización. Después comprobamos accesos, permisos y posibles fallas en las aplicaciones y sus conexiones. Estas pruebas de penetración buscan problemas concretos dentro del alcance definido. Cada hallazgo se explica con evidencia, impacto y una prioridad. Acordamos qué corregir, hacemos los cambios incluidos y volvemos a comprobarlos. Al final, tu equipo recibe un informe claro y los siguientes pasos. Cuéntanos qué sistema quieres revisar y definamos juntos una evaluación.
Acordamos los entregables del proyecto y cotizamos por separado los servicios adicionales que necesites.
Un responsable que autorice las pruebas, la lista de activos y el contexto de la aplicación. Acordamos accesos, cuentas de prueba, entorno y condiciones antes de ejecutar.
Lo definimos según el sistema y las condiciones permitidas. El plan especifica entornos, ventanas de prueba, acciones admitidas y cómo coordinar cualquier incidencia con tu equipo.
La evaluación entrega el informe y las recomendaciones. Podemos incluir remediación y una nueva verificación en la propuesta, con entregables definidos.
El informe documenta el resultado del alcance evaluado y sus condiciones. La seguridad debe revisarse cuando cambian las funciones, los accesos o la infraestructura.
Revisamos aplicaciones, accesos e infraestructura para encontrar fallas que ponen en riesgo tu operación. Recibes hallazgos claros, prioridades y un plan para corregirlos.
Construimos tiendas online, portales y aplicaciones web que ayudan a comprar, pedir una cotización o gestionar una tarea. Diseñamos el recorrido y conectamos pagos, datos y herramientas de tu operación.
Un pedido, una consulta o un cambio de stock no debería obligarte a actualizar varias herramientas. Conectamos tus aplicaciones para que los datos lleguen al lugar correcto y puedas revisar lo que ocurre.
Comparte el tipo de aplicación, sus usuarios y el objetivo de la evaluación. A partir de eso definimos activos, condiciones y entregables.