- Cargo
- Desarrollador de software
- Sector
- Imprenta
- Tipo de organización
- startup recién creada
- Miembro desde
- abr 2026
- Mensaje
- 129
Somos una empresa mayorista mediana. Tenemos tanto un portal de pedidos B2B como un sistema ERP interno. Por una auditoría obligatoria de uno de nuestros clientes, contratamos una prueba de penetración con una empresa de ciberseguridad. Anoche nos mandaron un informe de 42 páginas.
Abrimos el informe en la reunión de directiva y nos fue imposible entenderlo. Hay docenas de términos técnicos como SQL injection, cross-site scripting, puntuaciones de vulnerabilidad, códigos CVE... Lo único que nos dijo la empresa es que tenemos hallazgos críticos y que hay que solucionarlos ya. Pero en IT solo tenemos un especialista de sistemas y nos dice que están exagerando, que el sistema funciona sin problemas.
¿Qué es exactamente un informe de pentest y en qué tiene que fijarse un directivo que no es técnico cuando lo recibe? ¿Cómo distinguimos la gravedad de los hallazgos y en qué orden asignamos las tareas al desarrollador o al técnico de sistemas?