Encontraré vulnerabilidades en tu aplicación web y entregaré un informe profesional de pentest.
Analista de seguridad en aplicaciones web
Acerca de este Servicio
¿Tu aplicación web es segura? Descúbrelo antes que los atacantes.
Ofrezco pruebas de penetración profesionales en aplicaciones web con un informe detallado de hallazgos entregado según el paquete que elijas.
Lo que obtienes:
- Evaluación de seguridad experta que cubre las 10 principales vulnerabilidades de OWASP
- Informe profesional de hallazgos con vulnerabilidades identificadas, niveles de severidad y evidencia
- Guía clara para remediar cada hallazgo
- Reglas de compromiso firmadas antes de comenzar cualquier prueba
Lo que pruebo:
- Inyección SQL, XSS, CSRF
- Fallos en autenticación y sesiones
- Control de acceso roto
- Configuraciones de seguridad incorrectas
- Vulnerabilidades en API
Los paquetes estándar y premium incluyen pruebas en profundidad, incluyendo análisis de lógica de negocio y pruebas autenticadas.
Mis credenciales:
- CompTIA PenTest+, CySA+, Security+
- Competidor en CTF y desarrollador de herramientas de seguridad de código abierto
Cómo funciona:
- Haz tu pedido
- Recopilaré los detalles de tu objetivo y autorización
- La prueba comienza una vez confirmado el alcance
- El informe se entregará dentro del plazo de tu paquete
Nota: Debes ser propietario o tener autorización escrita para probar el objetivo. Es necesario un acuerdo de autorización firmado antes de comenzar la prueba.
Aplicación de prueba:
API
Tecnología de desarrollo:
JavaScript
•
Node.js
•
PHP
•
Python
•
SQL
Dispositivo:
PC
•
Linux
FAQ
Traducción automática
¿Necesito ser propietario del sitio web para solicitar esto?
Sí. Debes ser propietario del objetivo o tener autorización por escrito para probarlo. Es necesario un acuerdo de autorización firmado antes de comenzar cualquier prueba.
¿Esto romperá mi sitio web?
No. Todas las pruebas son no destructivas. No utilizamos técnicas de denegación de servicio ni cargas útiles destructivas.
¿Qué pasa si no se encuentran vulnerabilidades?
Aún así, recibirás un informe completo que confirma qué se probó y qué controles de seguridad funcionan correctamente. Un informe limpio también tiene valor.
¿Qué información debo proporcionar?
La URL de tu objetivo, cualquier subdominio en alcance y la confirmación de que eres propietario o tienes autorización para probar el objetivo.

