Saltar al contenido principal
Planes

Hasta dónde llega el agente.

Importes de referencia

Scan Regular

Freemiumsolo con usuario registrado

Reconocimiento pasivo y OSINT. Lo que ve un anónimo, en aproximadamente un minuto.

  • Sin agentes de IA: motor de reglas y consultas públicas
  • Endpoints, formularios, cabeceras y cookies
  • DNS, WHOIS, certificados y subdominios
  • Veredicto con porcentaje de criticidad
Ver el resto del plan
  • 89 % de confiabilidad en los hallazgos
  • Informe PDF con los hallazgos altos reservados
  • Sin sesión autenticada ni explotación
Reporte premium · 10 USD

Revela los hallazgos de severidad alta que el escaneo reservó, con su evidencia y su puntaje completo.

1 escaneo cada 12 h. El tiempo entre escaneos sigue subiendo a partir de ahí.

Uso freemium de prueba justa.

Usar gratis

Esencial

280 USDal mes

La superficie que ve un anónimo, documentada y priorizada.

  • Modo activo: con token y sin token
  • Reconocimiento, OSINT y fingerprint
  • Cabeceras, TLS, correo y exposición de infraestructura
  • Revisión contra OWASP Web — incluidos
Ver el resto del plan
  • Informe PDF con severidad CVSS 4.0 y CWE
  • Controles que resistieron, documentados
  • Con una sesión autenticada
  • Sin explotación

2 escaneos al mes incluidos · 1 agente, sin subagentes.

Crear cuenta
El habitual

Profesional

375 USDal mes

Con sesión: lo que de verdad alcanza un usuario autenticado.

  • Todo lo del plan básico y Esencial
  • Modo con token: auditoría autenticada
  • Autorización a nivel objeto y función (BOLA / IDOR / BFLA)
  • Lógica de negocio e inyección
Ver el resto del plan
  • Revisión contra OWASP Web y OWASP API Security — incluidos
  • Pausa y reanudación si caduca la sesión
  • Reporte premium sin reservar

Hasta 5 escaneos al mes · 1 agente con 1 a 2 subagentes.

Crear cuenta

Ofensivo

699 USDpor engagement · precio inicial · hablar con un asesor

Auditoría ofensiva guiada por humanos.

  • Todo lo del plan Profesional y Esencial
  • Vigilancia de un humano durante la corrida, para subir la probabilidad de éxito
  • Consultoría con profesional de ciberseguridad
  • Hasta 2 agentes y 20 subagentes en la operación y la documentación
  • RAG con hasta 280 skills especializadas a disposición del agente
  • Varios hosts, subdominios y aplicaciones simultáneas
Ver el resto del plan
  • Post-explotación e impacto cuantificado
  • Agregación de cadena con severidad propia
  • Payloads y exploits documentados
  • Revisión contra OWASP Web, API Security, LLM y Agentic IA — incluidos
  • Mapeo a normativa aplicable
  • Retestings manuales para revisar y cerrar cada hallazgo
Hablar del alcance

También atendemos a personas físicas, con alcance y precio acordados caso por caso. Los importes, la moneda de cobro y los límites de uso se confirman al contratar.

En los tres planes con agente el objetivo tiene que estar declarado por escrito, la ejecución no arranca hasta tu confirmación y el freno de emergencia está disponible durante toda la corrida.

  • No destructivo por omisión
  • El agente no arranca solo
  • Scan Regular es pasivo: ni payloads ni puertos
Cómo trabaja

Tres estilos de ataque, una sola auditoría.

Un mismo objetivo se recorre de tres maneras distintas, porque cada una encuentra lo que las otras dos dejan pasar. Al terminar, el agente cruza lo que recogió: un dato suelto casi nunca es un hallazgo, y dos que se tocan casi siempre lo son.

Primero

Pentester

Desde el plan Esencial

El recorrido metódico. Clasifica qué aplica a este objetivo y qué no, y va categoría por categoría hasta que ninguna queda sin mirar: autenticación, autorización, sesión, entrada, configuración.

  • Cobertura declarada
  • OWASP y CWE
  • Sin zonas en blanco

Aporta el mapa: qué existe, qué responde cada cosa y qué quedó fuera de alcance. Sin esto, lo demás busca a ciegas.

Después

Bug bounty

Plan Profesional: Pentester + Bug bounty

El recorrido oportunista. No busca cobertura: busca lo que se comporta raro. El parámetro que acepta algo que no debería, el error que dice de más, el caso límite que nadie probó porque nadie lo haría.

  • Casos límite
  • Lo inconsistente
  • Alto impacto

Aporta las anomalías. Una por sí sola suele ser ruido; lo valioso es que quede anotada con qué la provocó.

Al final

Red team

Plan Ofensivo: Pentester + Bug bounty + Red teaming

El recorrido por objetivo. No pregunta «¿esto está mal?» sino «¿hasta dónde se podría llegar desde aquí?»: encadena lo que ya se encontró para ver qué permite de verdad dentro del alcance autorizado.

  • Cadenas de ataque y ejecución
  • Escalada y extracción
  • Impacto real, se requieren ambientes controlados

Aporta la consecuencia: la diferencia entre «hay un dato expuesto» y «con ese dato se entra a la cuenta de otro».

Qué estilo entra en cada plan

Los estilos se suman: cada plan trae los del anterior y añade el suyo. Scan Regular no corre ninguno — es reconocimiento pasivo, sin agente.

El recorrido de red team llega hasta donde llegue el alcance autorizado. Medir el impacto real de una cadena pide un ambiente controlado, y eso se acuerda antes de la corrida, no durante.

¿Lo vemos sobre tu superficie?

Tenemos una aplicación como servicio a la medida para cada requerimiento. Contáctanos.

Prueba RTSS, contacta con Hola@RedSigmaIA.com