Evaluaré la seguridad de tu servidor MCP o integración de herramienta de IA

Parte de la información se ha traducido automáticamente.

Israel

Hablo Ruso, Inglés, Polaco

Ingeniero senior de seguridad en aplicaciones

Soy un ingeniero senior de seguridad en aplicaciones con experiencia práctica en la gestión de AppSec en múltiples productos. Me especializo en modelado de amenazas, revisiones de arquitectura y valid...
Acerca de este Servicio

Los servidores MCP (Model Context Protocol) son la superficie de ataque más nueva y menos auditada en IA en este momento. La mayoría de las herramientas de seguridad para ello aún son solo escaneos automatizados; te indican si algo está expuesto, pero no si realmente se puede explotar.

Hago ambos: escaneo de descubrimiento para mapear tu superficie de ataque, además de validación manual de exploits para demostrar impacto real, no riesgo teórico. Obtienes hallazgos con evidencia (prueba de solicitud/respuesta, clasificación CWE, severidad) y pasos concretos para remediar, no solo una lista de advertencias.

Antecedentes: construí y publiqué un laboratorio de seguridad MCP de código abierto que demuestra un flujo completo de descubrimiento a explotación contra una mala configuración real (CWE-22, traversal de rutas), junto con código y un informe, públicamente en GitHub, enlazado en mi portafolio.

Nota: pruebo servidores/configuraciones que posees o para los cuales tienes autorización explícita para probar. No puedo probar sistemas de terceros o en producción sin tu confirmación de autorización.

Mi porfolio