Hablemos de tu proyecto

Prueba de penetración (pentest)

Evaluación de seguridad en la que se buscan debilidades de forma controlada con métodos de un atacante real, con permiso escrito del propietario y un alcance escrito, y se reportan con evidencia.

  1. 01

    Por qué importa

    Una prueba de penetración observa sus sistemas con ojos de atacante: ¿qué debilidad puede utilizarse realmente y hasta dónde puede llevar? La diferencia respecto al escaneo automático es un experto que relaciona los hallazgos entre sí y prueba la lógica de negocio. El resultado es un informe priorizado con evidencias y recomendaciones de corrección, seguido de una repetición de la prueba tras las correcciones.

  2. 02

    Ejemplo

    El probador detecta que el enlace de restablecimiento de contraseña es predecible y demuestra que puede usarse para llegar al panel de administración. El informe describe los pasos con capturas de pantalla y una corrección recomendada; tras la corrección, se vuelve a intentar la misma ruta.

  3. 03

    Error frecuente

    Iniciar una prueba sin un alcance y una autorización por escrito, o no volver a probar nunca después de recibir el informe. Una prueba sin permiso por escrito puede considerarse legalmente un ataque; sin una repetición de la prueba no se puede saber si el fallo está cerrado.

  4. 04
Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.