Pentest y consultoría

Seguridad de
aplicaciones
e infraestructura.

Evaluamos aplicaciones web, APIs, infraestructura y sistemas con IA. Documentamos las vulnerabilidades y las correcciones que necesita tu equipo.

Reunión inicial de 60 minutos. Sin compromiso.

Qué incluye
una evaluación

ALCANCE Y PLAZOSINFORME TÉCNICORECOMENDACIONES DE CORRECCIÓN

01 Cuándo hacer una evaluación

Antes de un lanzamiento.
Ante un requisito de un cliente.

Un pentest puede formar parte de un lanzamiento, una revisión periódica o el proceso de contratación de un cliente. Definimos qué sistemas revisar y qué documentación necesitás presentar.

Si ya tenés un informe, también podemos revisar sus hallazgos, organizar las correcciones y evaluar si hace falta una nueva prueba.

02 Servicios

Qué podemos evaluar

01 /

Pentest web y APIs

Revisamos autenticación, sesiones, permisos y flujos de negocio para detectar accesos o acciones que la aplicación debería impedir.

ENTREGABLE

Informe de vulnerabilidades con evidencia, impacto y recomendaciones de corrección.

Consultar por un pentest
02 /

Infraestructura y cloud

Evaluamos servicios expuestos, configuraciones de red, identidades y permisos en servidores y entornos cloud.

ENTREGABLE

Informe de exposición y configuraciones a corregir, ordenadas por riesgo.

Consultar por una revisión
03 /

Seguridad de código

Revisamos código y dependencias para identificar fallas de seguridad. También evaluamos los controles del proceso de desarrollo.

ENTREGABLE

Hallazgos vinculados al código y recomendaciones para el equipo de desarrollo.

Consultar por una revisión
04 /

Seguridad de IA y agentes

Revisamos qué datos pueden consultar los sistemas con IA, qué herramientas pueden ejecutar y cómo se controlan sus permisos.

ENTREGABLE

Resultados de las pruebas y recomendaciones sobre accesos, integraciones y tratamiento de datos.

Consultar por una evaluación
05 /

Gestión de vulnerabilidades

Revisamos hallazgos existentes, definimos qué corregir primero y acompañamos al equipo durante la remediación.

ENTREGABLE

Plan de correcciones y seguimiento de los hallazgos. La verificación posterior puede incluirse en la propuesta.

Consultar por remediación
06 /

Preparación para incidentes

Revisamos cómo actuaría tu equipo ante un incidente: responsables, contactos, decisiones y recuperación. Los ejercicios de mesa permiten practicar esa respuesta.

ENTREGABLE

Plan de respuesta y recomendaciones surgidas del ejercicio.

Consultar por preparación

Antes de iniciar las pruebas acordamos los sistemas incluidos, la autorización y las condiciones de ejecución.

03 Cómo trabajamos

Del alcance
a las correcciones.

La propuesta establece qué se evalúa, los plazos y los entregables. Durante el proyecto compartimos los resultados con el equipo responsable de los sistemas.

Consultar por tu proyecto
  1. 01

    Definición del alcance

    Acordamos sistemas, objetivos, accesos, fechas y restricciones. También definimos los contactos durante las pruebas.

  2. 02

    Evaluación técnica

    Ejecutamos las pruebas acordadas y documentamos los hallazgos con su evidencia e impacto.

  3. 03

    Informe y presentación

    Entregamos el informe y revisamos los resultados con tu equipo para resolver dudas sobre las correcciones.

  4. 04

    Verificación de correcciones

    Si la propuesta incluye un retest, volvemos a evaluar los hallazgos corregidos y actualizamos su estado.

04 Entregables

Un informe para
trabajar las correcciones.

Cada hallazgo describe qué se encontró, qué sistemas afecta y qué se recomienda cambiar. El resumen ejecutivo permite comunicar los resultados a quienes deben decidir.

Cobalto Cyber / ENTREGABLES
01

Resumen ejecutivo

Alcance de la evaluación, principales riesgos y prioridades.

02

Hallazgos técnicos

Evidencia, impacto y recomendaciones para cada vulnerabilidad.

03

Plan de correcciones

Acciones sugeridas y orden de atención de los hallazgos.

ALCANCE · HALLAZGOS · CORRECCIONES

05 Preguntas frecuentes

Sobre la
evaluación

¿Qué revisamos en la primera reunión?

Conversamos sobre los sistemas que necesitás evaluar, el motivo de la revisión y tus plazos. Con esa información podemos definir el alcance de una propuesta.

¿Las pruebas pueden afectar la operación?

Pueden tener impacto. Por eso acordamos el entorno, los horarios, las exclusiones y un contacto técnico antes de empezar. Estas condiciones quedan definidas en el alcance del proyecto.

¿Cuánto cuesta y cuánto tiempo lleva?

Depende de los sistemas incluidos, su complejidad y los accesos disponibles. La propuesta detalla el precio, los plazos y los entregables.

¿El informe sirve para presentarlo a un cliente?

Podemos preparar un resumen de la evaluación para compartir con terceros. Conviene revisar primero qué documentación pide tu cliente y qué información puede incluirse.

¿Incluye una nueva prueba después de corregir los hallazgos?

El retest puede incluirse en la propuesta. Consiste en revisar las correcciones de los hallazgos informados y actualizar su estado.

¿Cómo se trata la información del proyecto?

Antes de empezar acordamos la confidencialidad, los canales de intercambio y las condiciones de acceso, conservación y eliminación de la información. También definimos qué herramientas o servicios externos se utilizarán.

06 Consultá por tu proyecto

Contanos qué
necesitás evaluar.

Reservá una reunión para revisar tus objetivos, los sistemas involucrados y las fechas del proyecto.

60 MINUTOSVIDEOLLAMADA

Reunión inicial

Una hora para conversar sobre la evaluación y definir qué información necesitamos para preparar una propuesta.

Elegí un horario

Abrir agenda en Calendly ↗

Privacidad y medición

Reservas

La agenda utiliza Calendly. Al reservar se solicita tu nombre, correo y respuestas sobre la consulta. Calendly procesa la reserva y la invitación; Cobalto Cyber utiliza esos datos para preparar y atender la reunión. No incluyas contraseñas, credenciales ni información sensible.

Medición

Google Analytics se carga cuando aceptás la medición y registra visitas, clics y confirmaciones de reserva. No enviamos a Analytics las respuestas de la consulta ni los datos de contacto de la reserva. Guardamos tu elección en el almacenamiento local de este navegador.

Servicios externos

Podés consultar la política de privacidad de Calendly y la política de privacidad de Google. Estos proveedores pueden procesar información en otros países.

Cambiar tu elección

Podés modificar tu elección desde “Preferencias de cookies”, al pie de la página. Si rechazás la medición, dejamos de enviar nuevos eventos y eliminamos las cookies de medición que este sitio puede borrar.