Pentest web y APIs
Revisamos autenticación, sesiones, permisos y flujos de negocio para detectar accesos o acciones que la aplicación debería impedir.
Informe de vulnerabilidades con evidencia, impacto y recomendaciones de corrección.
Pentest y consultoría
Evaluamos aplicaciones web, APIs, infraestructura y sistemas con IA. Documentamos las vulnerabilidades y las correcciones que necesita tu equipo.
Reunión inicial de 60 minutos. Sin compromiso.
01 Cuándo hacer una evaluación
Un pentest puede formar parte de un lanzamiento, una revisión periódica o el proceso de contratación de un cliente. Definimos qué sistemas revisar y qué documentación necesitás presentar.
Si ya tenés un informe, también podemos revisar sus hallazgos, organizar las correcciones y evaluar si hace falta una nueva prueba.
02 Servicios
Revisamos autenticación, sesiones, permisos y flujos de negocio para detectar accesos o acciones que la aplicación debería impedir.
Informe de vulnerabilidades con evidencia, impacto y recomendaciones de corrección.
Evaluamos servicios expuestos, configuraciones de red, identidades y permisos en servidores y entornos cloud.
Informe de exposición y configuraciones a corregir, ordenadas por riesgo.
Revisamos código y dependencias para identificar fallas de seguridad. También evaluamos los controles del proceso de desarrollo.
Hallazgos vinculados al código y recomendaciones para el equipo de desarrollo.
Revisamos qué datos pueden consultar los sistemas con IA, qué herramientas pueden ejecutar y cómo se controlan sus permisos.
Resultados de las pruebas y recomendaciones sobre accesos, integraciones y tratamiento de datos.
Revisamos hallazgos existentes, definimos qué corregir primero y acompañamos al equipo durante la remediación.
Plan de correcciones y seguimiento de los hallazgos. La verificación posterior puede incluirse en la propuesta.
Revisamos cómo actuaría tu equipo ante un incidente: responsables, contactos, decisiones y recuperación. Los ejercicios de mesa permiten practicar esa respuesta.
Plan de respuesta y recomendaciones surgidas del ejercicio.
Antes de iniciar las pruebas acordamos los sistemas incluidos, la autorización y las condiciones de ejecución.
03 Cómo trabajamos
La propuesta establece qué se evalúa, los plazos y los entregables. Durante el proyecto compartimos los resultados con el equipo responsable de los sistemas.
Consultar por tu proyectoAcordamos sistemas, objetivos, accesos, fechas y restricciones. También definimos los contactos durante las pruebas.
Ejecutamos las pruebas acordadas y documentamos los hallazgos con su evidencia e impacto.
Entregamos el informe y revisamos los resultados con tu equipo para resolver dudas sobre las correcciones.
Si la propuesta incluye un retest, volvemos a evaluar los hallazgos corregidos y actualizamos su estado.
04 Entregables
Cada hallazgo describe qué se encontró, qué sistemas afecta y qué se recomienda cambiar. El resumen ejecutivo permite comunicar los resultados a quienes deben decidir.
Alcance de la evaluación, principales riesgos y prioridades.
Evidencia, impacto y recomendaciones para cada vulnerabilidad.
Acciones sugeridas y orden de atención de los hallazgos.
05 Preguntas frecuentes
Conversamos sobre los sistemas que necesitás evaluar, el motivo de la revisión y tus plazos. Con esa información podemos definir el alcance de una propuesta.
Pueden tener impacto. Por eso acordamos el entorno, los horarios, las exclusiones y un contacto técnico antes de empezar. Estas condiciones quedan definidas en el alcance del proyecto.
Depende de los sistemas incluidos, su complejidad y los accesos disponibles. La propuesta detalla el precio, los plazos y los entregables.
Podemos preparar un resumen de la evaluación para compartir con terceros. Conviene revisar primero qué documentación pide tu cliente y qué información puede incluirse.
El retest puede incluirse en la propuesta. Consiste en revisar las correcciones de los hallazgos informados y actualizar su estado.
Antes de empezar acordamos la confidencialidad, los canales de intercambio y las condiciones de acceso, conservación y eliminación de la información. También definimos qué herramientas o servicios externos se utilizarán.
06 Consultá por tu proyecto
Reservá una reunión para revisar tus objetivos, los sistemas involucrados y las fechas del proyecto.
Una hora para conversar sobre la evaluación y definir qué información necesitamos para preparar una propuesta.
Elegir un horarioNo pudimos cargar la agenda.