Alcance
El acta de alcance se firma antes de empezar: activos incluidos, activos excluidos y reglas de compromiso. El acta fija también las credenciales de prueba, la ventana de ejecución y el canal de aviso.
SERVICIO · PENTESTING
Explotación manual verificada sobre aplicaciones web, APIs REST y GraphQL, redes internas y móvil. Informe con prueba de concepto y CVSS.
El acta de alcance se firma antes de empezar: activos incluidos, activos excluidos y reglas de compromiso. El acta fija también las credenciales de prueba, la ventana de ejecución y el canal de aviso.
Inventario de la superficie publicada: dominios, endpoints, versiones y roles. Entran también los activos expuestos que no figuran en tu inventario.
El equipo encadena cada fallo hasta demostrar el impacto y detiene la prueba antes de causar daño. La explotación es manual y verificada: la salida de un escáner no es un hallazgo.
El mismo equipo presenta el informe en una sesión de revisión con el tuyo. El encargo se cierra con el retest de cada corrección.
Las que recoge el acta de alcance: web con sesión, API REST y GraphQL, red interna y móvil. Lo que no figure ahí queda fuera, y cualquier ampliación se acuerda por escrito antes de probarla.
El informe técnico, con los pasos de reproducción y la prueba de concepto funcional de cada hallazgo explotable. El acuerdo de confidencialidad cubre el informe y todo lo que el equipo ve durante la auditoría.
Sí. El equipo vuelve a probar cada corrección y el acta de cierre recoge el estado final de cada hallazgo.
Cuéntanos qué activos quieres auditar. Respondemos en menos de 24 horas.