Volver al inicio

Servicios de ciberseguridad ofensiva

Hackers éticos certificados y testing manual: hallazgos claros, validados y priorizados, listos para actuar desde el primer día.

19 servicios

Pentesting

9 servicios

¿No sabes cuál de los nueve necesitas? Empieza por qué prueba cada uno.

Preguntas frecuentes

Lo que nos preguntan antes de la primera llamada.

Depende de qué pregunta quieras responder. Si es qué se puede explotar en un sistema concreto, es un pentest, y hay nueve según el objetivo: web, APIs, cloud, móvil, interno, externo, IoT, wifi e IA. Si es si detectaríais y pararíais a un atacante de verdad, es un red team. Si es demostrar cumplimiento ante un auditor, están ENS, ISO 27001, RGPD, el hardening de Microsoft 365 y la auditoría de ciberseguridad en operaciones de M&A. Y si lo que falta es vigilancia continua, están la monitorización de la dark web y la simulación de phishing. Si no lo tienes claro, cuéntanos el escenario y te decimos cuál encaja.

Un pentest busca en anchura sobre un alcance definido: encuentra y valida vulnerabilidades en una aplicación, una API o un entorno cloud, y el objetivo es cerrarlas. Un red team simula un adversario concreto contra un objetivo de negocio concreto, y el objetivo es medir si lo detectáis y si lo paráis. El pentest responde qué es explotable. El red team responde si lo veríais venir.

Sale del inventario, no del catálogo. Lo primero es saber qué tenéis expuesto: qué aplicaciones, qué APIs, qué entornos cloud y qué se ve desde fuera sin estar autenticado. Con eso delante el alcance se ordena casi solo, porque se prueba antes aquello por lo que un atacante entraría antes. Si ese inventario no lo tenéis a mano, esa es justo la conversación por la que se empieza.

El precio sale del alcance, de la complejidad y del tipo de test, sea black box, grey box o white box. No publicamos tarifa porque una cifra sin tu alcance delante no significa nada. Las condiciones concretas de cada servicio están en su propia ficha, que es donde se mantienen al día. Cuéntanos qué quieres probar y sobre qué, y lo primero que sale de ahí es el alcance.

Sí, y tiene familia propia: ENS, ISO 27001 y RGPD tienen su ficha, y también el hardening de Microsoft 365 y la auditoría de ciberseguridad en operaciones de M&A. Cuando lo que la norma pide es un test técnico, el trabajo es el mismo pentest de siempre, con el entregable en el formato que el auditor espera encontrar.

Aclara tus dudas

Una sesión de 30 minutos con nuestro equipo para entender tu situación, aclarar dudas y definir el alcance de lo que necesitas.

Agenda una sesión

Cuéntanos tu proyecto

Los campos marcados con * son obligatorios.

Protegido por reCAPTCHA. Se aplican la Política de Privacidad y las Condiciones del Servicio de Google.