Seguridad de aplicaciones

Pon a prueba las rutas de un atacante.

Prueba de penetración de aplicaciones web y API

Una evaluación con alcance definido y dirigida por especialistas de una aplicación web o API. Combina herramientas específicas con pruebas manuales de autenticación, autorización y los procesos que importan para tu organización.

Primero el alcance. Luego la cotización.

Confirmamos activos, enfoque, entregables y calendario antes de que apruebes una propuesta o realices un pago.

Ideal para

Organizaciones que preparan el lanzamiento de una aplicación, exponen una API o buscan una evaluación independiente de roles y procesos críticos definidos.

Cobertura acordada

Qué evaluamos

  • URLs, endpoints de API, roles de usuario y procesos de negocio acordados
  • Pruebas de autenticación, gestión de sesiones y control de acceso
  • Pruebas relevantes de validación de entradas y lógica de negocio, apoyadas en guías OWASP
  • Validación controlada de vulnerabilidades según reglas de intervención por escrito

Tus resultados

Qué recibes

  1. Resumen ejecutivo del riesgo y los límites de las pruebas

  2. Hallazgos técnicos con evidencia reproducible e impacto para el negocio

  3. Orientación de remediación para el equipo de desarrollo responsable

  4. Presentación técnica; el alcance y plazo de cualquier nueva prueba se definen en la propuesta

Límites del proyecto

Qué queda fuera de esta evaluación

Podemos definir y cotizar trabajo adicional por separado. La propuesta escrita establece la cobertura final.

  • Pruebas de denegación de servicio, acciones destructivas e ingeniería social
  • Sistemas de terceros no autorizados, aplicaciones adicionales o endpoints fuera del alcance
  • Revisión de código fuente, aplicaciones móviles e infraestructura de nube salvo cotización expresa
  • Nuevas pruebas ilimitadas, monitoreo continuo o garantía de ausencia de vulnerabilidades

Antes de comenzar

Unos detalles nos ayudan a definir el trabajo adecuado.

  • URLs, documentación de API y procesos que deseas probar
  • Cuentas de prueba para los roles acordados, detalles del entorno y límites con terceros
  • Autorización escrita, ventanas de pruebas y un contacto de escalamiento antes de comenzar

Comienza con una descripción general. Tras definir el alcance, acordaremos un medio seguro para intercambiar accesos e información sensible.

De las preguntas al plan

Un camino claro para tu evaluación.

  1. Cuéntanos qué importa

    Comparte tus objetivos, tu entorno y los activos que tienes autorización para evaluar.

  2. Revisa la propuesta

    Acordamos límites, entregables, plazos y precio antes de autorizar el proyecto.

  3. Evalúa y prioriza

    Realizamos el trabajo acordado y explicamos los hallazgos y próximos pasos recomendados.

Primero el alcance. Luego la cotización.

Comienza con la pregunta que necesitas responder.

Cuéntanos qué quieres evaluar. Te ayudaremos a definir el trabajo y prepararemos una propuesta para tu revisión.

Solicitar alcance y cotización