Seguridad de aplicaciones
Pon a prueba las rutas de un atacante.
Prueba de penetración de aplicaciones web y API
Una evaluación con alcance definido y dirigida por especialistas de una aplicación web o API. Combina herramientas específicas con pruebas manuales de autenticación, autorización y los procesos que importan para tu organización.
Confirmamos activos, enfoque, entregables y calendario antes de que apruebes una propuesta o realices un pago.
Ideal para
Organizaciones que preparan el lanzamiento de una aplicación, exponen una API o buscan una evaluación independiente de roles y procesos críticos definidos.
Cobertura acordada
Qué evaluamos
- URLs, endpoints de API, roles de usuario y procesos de negocio acordados
- Pruebas de autenticación, gestión de sesiones y control de acceso
- Pruebas relevantes de validación de entradas y lógica de negocio, apoyadas en guías OWASP
- Validación controlada de vulnerabilidades según reglas de intervención por escrito
Tus resultados
Qué recibes
Resumen ejecutivo del riesgo y los límites de las pruebas
Hallazgos técnicos con evidencia reproducible e impacto para el negocio
Orientación de remediación para el equipo de desarrollo responsable
Presentación técnica; el alcance y plazo de cualquier nueva prueba se definen en la propuesta
Límites del proyecto
Qué queda fuera de esta evaluación
Podemos definir y cotizar trabajo adicional por separado. La propuesta escrita establece la cobertura final.
- Pruebas de denegación de servicio, acciones destructivas e ingeniería social
- Sistemas de terceros no autorizados, aplicaciones adicionales o endpoints fuera del alcance
- Revisión de código fuente, aplicaciones móviles e infraestructura de nube salvo cotización expresa
- Nuevas pruebas ilimitadas, monitoreo continuo o garantía de ausencia de vulnerabilidades
Antes de comenzar
Unos detalles nos ayudan a definir el trabajo adecuado.
- URLs, documentación de API y procesos que deseas probar
- Cuentas de prueba para los roles acordados, detalles del entorno y límites con terceros
- Autorización escrita, ventanas de pruebas y un contacto de escalamiento antes de comenzar
Comienza con una descripción general. Tras definir el alcance, acordaremos un medio seguro para intercambiar accesos e información sensible.
De las preguntas al plan
Un camino claro para tu evaluación.
Cuéntanos qué importa
Comparte tus objetivos, tu entorno y los activos que tienes autorización para evaluar.
Revisa la propuesta
Acordamos límites, entregables, plazos y precio antes de autorizar el proyecto.
Evalúa y prioriza
Realizamos el trabajo acordado y explicamos los hallazgos y próximos pasos recomendados.
Primero el alcance. Luego la cotización.
Comienza con la pregunta que necesitas responder.
Cuéntanos qué quieres evaluar. Te ayudaremos a definir el trabajo y prepararemos una propuesta para tu revisión.
