Hablemos de tu proyecto
DOKI / Ciberseguridad

Ciberseguridad · Seguridad del código

Revisamos su código fuente, sus dependencias y el historial del repositorio dentro del alcance autorizado. Cada hallazgo se informa con archivo, línea, impacto y una corrección propuesta; si lo desea, planificamos la corrección juntos.

  • Revisión de código
  • Revisión de dependencias
  • Revisión de secretos
  • Plan de correcciones
01 / Qué incluye este servicio

Revisamos cada capa, del código a la publicación.

01

Revisión de código línea a línea

Examinamos flujos de riesgo como autenticación, autorización, validación de entradas y acceso a datos, con herramientas y de forma manual. Cada hallazgo se registra con su archivo, línea e impacto.

02

Dependencias y cadena de suministro

Analizamos sus paquetes en busca de vulnerabilidades conocidas, versiones abandonadas y riesgos de licencia, y proponemos un orden de actualización según el riesgo de rotura.

03

Detección de secretos

Encontramos claves de API, contraseñas y tokens olvidados en el repositorio y en commits antiguos, con un plan paso a paso para rotar la clave y limpiar el historial.

02 / Cómo funciona

La cadena de corrección

Un hallazgo se cierra en cuatro pasos que encajan en su flujo de desarrollo y se verifica sin saltarse ninguno.

  1. 01Acceso al repositorio y alcance
  2. 02Revisión con herramientas y manual
  3. 03Plan de corrección
  4. 04Nueva prueba y verificación
03 / Alcance

Definamos el alcance juntos.

Definimos juntos el alcance, los entregables y los criterios de aceptación en la primera reunión. El presupuesto escrito detalla ese alcance punto por punto; si cambia, el presupuesto se actualiza como nueva versión.

Solo se evalúan activos autorizados y el alcance acordado.

Entregables

  • 01Revisión de código
  • 02Revisión de dependencias
  • 03Revisión de secretos
  • 04Plan de correcciones
04 / Proceso

Cómo avanzamos, paso a paso.

Cada paso termina con un resultado concreto en sus manos; seguimos con su aprobación.

  1. 01

    Alcance

    Ponemos juntos por escrito el objetivo, los límites y los criterios de aceptación.

  2. 02

    Evaluación

    Evaluamos la situación actual según criterios acordados y anotamos las carencias con evidencias.

  3. 03

    Informes

    Compartimos en un informe sencillo lo hecho, el resultado y el siguiente paso.

  4. 04

    Nueva prueba

    Volvemos a probar los hallazgos corregidos y confirmamos con evidencias que están cerrados.

05 / Alcance

Categorías de prueba aplicadas en este servicio

Las categorías que se aplican se acuerdan conjuntamente, basándose en su objetivo y alcance.

Capa de código / desarrollo

Detectamos vulnerabilidades dentro del código, antes de que la aplicación entre en producción.
Número de categorías: 4
  • Análisis estático de seguridad del código fuente

    Examinamos el código sin ejecutar la aplicación y encontramos, línea por línea, los errores que conducen a vulnerabilidades.

  • Análisis de vulnerabilidades de dependencias y bibliotecas

    Identificamos versiones con vulnerabilidades conocidas entre las bibliotecas prefabricadas que utiliza su código.

  • Análisis de infraestructura como código (IaC)

    Detectamos configuraciones inseguras en los archivos de código que crean sus servidores y recursos en la nube, incluso antes de que esos recursos se creen.

  • Escaneo de fugas de secretos y claves en repositorios de código

    Escaneamos su repositorio de código, incluido su historial, para buscar contraseñas, claves de API y datos de acceso escritos en él por error.

Las cifras corresponden al número de comprobaciones en nuestros motores de seguridad automatizados. No todas las categorías se ejecutan en cada prueba; se seleccionan las que se ajustan a su objetivo y alcance.

Cada prueba se ejecuta con su permiso escrito y dentro del alcance que acordamos conjuntamente. Las pruebas que podrían interrumpir un servicio, y la ingeniería social, se planifican solo con una aprobación escrita separada. Ninguna prueba demuestra que un sistema sea completamente seguro; informamos claramente qué se encontró y qué no.

06 / Detalles de la decisión

Qué debe saber antes de solicitar un presupuesto.

Qué está incluido, qué necesitamos de usted, plazos y pago, todo en un solo lugar. El alcance y el precio exactos se establecen en el presupuesto escrito.

Incluido

  • Escaneo del código fuente, bibliotecas de terceros y secretos dejados en el código.
  • Un plan de corrección.
  • Una nueva prueba dentro de los 30 días posteriores al informe está incluida en el precio.

No incluido

  • Corrección de los hallazgos (se ofrece aparte como servicio de Corrección).

Qué necesitamos de usted

  • Una autorización escrita firmada.
  • Acceso de lectura al repositorio de código.

Qué determina el precio

  • Número de repositorios y tamaño del código.

Pago y atención posterior

  • Para trabajos acordados en persona, el importe total se paga al inicio.
  • Para trabajos remotos, se paga la mitad al inicio y la mitad en la entrega.
  • Respondemos a cada solicitud en un plazo de 12 horas.
  • Las reuniones se realizan en turco; la correspondencia y las entregas se hacen en el idioma que prefiera, con apoyo de traducción.
  • Trabajamos de forma presencial en Estambul y a distancia en toda Turquía y a nivel internacional.
07 / Preguntas frecuentes

Las preguntas que tiene en mente.

Cuéntenos lo que necesita; definiremos el alcance juntos.

Cuéntanos tu proyecto
¿Cómo acceden a nuestro código fuente?

Trabajamos solo con el acceso de solo lectura que usted concede y dentro de los repositorios y ramas acordados. El acceso es temporal y se retira al terminar; el tratamiento del código consta en el contrato.

¿Se necesita permiso antes de la prueba?

Sí. Solo se evalúan los sistemas de los que es responsable y que ha autorizado por escrito.

¿Afectará la prueba a mi sistema en producción?

El alcance, la franja horaria y los métodos se acuerdan de antemano; los pasos de riesgo requieren su aprobación aparte.

Empecemos

Hablemos de tu proyecto.

Cuéntenos lo que necesita; definiremos el alcance juntos.