También atendemos a personas físicas, con
alcance y precio acordados caso por caso. Los importes, la moneda de cobro y
los límites de uso se confirman al contratar.
En los tres planes con agente el objetivo tiene
que estar declarado por escrito, la ejecución no arranca hasta tu
confirmación y el freno de emergencia está disponible durante toda la corrida.
No destructivo por omisión
El agente no arranca solo
Scan Regular es pasivo: ni payloads ni puertos
Cómo trabaja
Tres estilos de ataque, una sola auditoría.
Un mismo objetivo se recorre de tres maneras distintas,
porque cada una encuentra lo que las otras dos dejan pasar. Al terminar,
el agente cruza lo que recogió: un dato suelto casi nunca es un hallazgo,
y dos que se tocan casi siempre lo son.
Primero
Pentester
Desde el plan Esencial
El recorrido metódico. Clasifica qué aplica a este objetivo y qué no,
y va categoría por categoría hasta que ninguna queda sin mirar:
autenticación, autorización, sesión, entrada, configuración.
Cobertura declarada
OWASP y CWE
Sin zonas en blanco
Aporta el mapa: qué existe, qué responde cada
cosa y qué quedó fuera de alcance. Sin esto, lo demás busca a ciegas.
Después
Bug bounty
Plan Profesional: Pentester + Bug bounty
El recorrido oportunista. No busca cobertura: busca lo que se comporta
raro. El parámetro que acepta algo que no debería, el error que dice de
más, el caso límite que nadie probó porque nadie lo haría.
Casos límite
Lo inconsistente
Alto impacto
Aporta las anomalías. Una por sí sola suele
ser ruido; lo valioso es que quede anotada con qué la provocó.
Al final
Red team
Plan Ofensivo: Pentester + Bug bounty + Red teaming
El recorrido por objetivo. No pregunta «¿esto está mal?» sino «¿hasta
dónde se podría llegar desde aquí?»: encadena lo que ya se encontró para
ver qué permite de verdad dentro del alcance autorizado.
Cadenas de ataque y ejecución
Escalada y extracción
Impacto real, se requieren ambientes controlados
Aporta la consecuencia: la diferencia entre
«hay un dato expuesto» y «con ese dato se entra a la cuenta de otro».
Qué estilo entra en cada plan
Los estilos se suman: cada plan trae los del anterior y
añade el suyo. Scan Regular no corre ninguno — es reconocimiento pasivo,
sin agente.
Scan RegularFreemium · sin agente
PentesterNo incluido
Bug bountyNo incluido
Red teamNo incluido
CorrelaciónNo incluido
Motor de reglas y consultas públicas
EsencialUn agente, sin subagentes
PentesterIncluido
Bug bountyNo incluido
Red teamNo incluido
CorrelaciónIncluido
El recorrido metódico, categoría por categoría
El habitualProfesionalUn agente con 1 a 2 subagentes
PentesterIncluido
Bug bountyIncluido
Red teamNo incluido
CorrelaciónIncluido
El metódico más el que busca la anomalía
OfensivoDos agentes, con humano vigilando
PentesterIncluido
Bug bountyIncluido
Red teamIncluido
CorrelaciónIncluido
Los tres recorridos y la cadena que sale de cruzarlos
El recorrido de red team llega hasta donde llegue
el alcance autorizado. Medir el impacto real de una cadena pide un ambiente
controlado, y eso se acuerda antes de la corrida, no durante.
¿Lo vemos sobre tu superficie?
Tenemos una aplicación como servicio a la medida para cada
requerimiento. Contáctanos.