Programas de bug bounty
El equipo reporta en HackerOne, Bugcrowd y YesWeHack. El mismo equipo ejecuta tu auditoría, y ninguna fase se subcontrata.
NOSOTROS
Una compañía especializada, no una consultora generalista. El mismo equipo cierra el alcance, ejecuta la auditoría y firma el informe. Además, reporta vulnerabilidades en programas internacionales de bug bounty y divulgación responsable.
El trabajo del equipo en esos programas cubre aplicaciones y redes corporativas de organizaciones internacionales. Cada hallazgo se reportó por el canal del propio programa.
El acuerdo de confidencialidad firmado antes de cada encargo impide nombrar a los clientes o publicar su logotipo. Ese mismo acuerdo fija la custodia de las evidencias, su plazo de conservación y su destrucción.
Lapsor aporta referencias a petición, dentro de un proceso de contratación y con la autorización previa del cliente.
Los análisis técnicos de esta web recogen hallazgos reales, anonimizados: ninguno se publica antes de que la corrección esté cerrada.
El equipo reporta en HackerOne, Bugcrowd y YesWeHack. El mismo equipo ejecuta tu auditoría, y ninguna fase se subcontrata.
El equipo trabaja con las herramientas de mayor recorrido del sector y las mantiene actualizadas a medida que cambian las técnicas de ataque. La herramienta acelera la revisión, no la sustituye: cada hallazgo se explota y se valida a mano antes de entrar en el informe.
OSCP, CRTO y eWPTX, a nombre de las personas que ejecutan la auditoría.
DATOS
Cuéntanos qué activos quieres auditar. Respondemos en menos de 24 horas.