Realizaré una prueba profesional de pentest en la web y entregaré un informe completo de seguridad
Acerca de este Servicio
¿Tu aplicación web es realmente segura o solo lo supones?
La mayoría de las empresas lanzan aplicaciones y nunca las prueban. Los atacantes no esperan a que tú te pongas al día. Yo encuentro las vulnerabilidades antes que ellos, documento cada hallazgo con prueba y te doy una hoja de ruta clara para solucionarlas.
Esto no es un escaneo automatizado renombrado como pentest. Es una prueba manual, metódica y adversarial realizada por un humano que entiende cómo piensan los atacantes.
Mi metodología de prueba sigue las 10 principales de OWASP y cubre:
Variantes de inyección SQL y ciega
Cross-site scripting (XSS) reflejado, almacenado y basado en DOM
Errores en autenticación y gestión de sesiones rotos
Referencias inseguras directas a objetos (IDOR)
Cross-site request forgery (CSRF) etc...
Cada trabajo incluye un informe profesional en PDF que contiene:
Resumen ejecutivo, visión general no técnica para los interesados del negocio
Hallazgos técnicos, cada vulnerabilidad explicada claramente
Calificaciones de severidad Crítico / Alto / Medio / Bajo / Informativo
Puntuaciones CVSS para cada hallazgo
Prueba de concepto con captura de pantalla para cada vulnerabilidad
Clasificación OWASP para cada hallazgo
Guía paso a paso para remediar que tu equipo de desarrollo puede actuar de inmediato
Proveedor de la nube:
Amazon Web Services
Experiencia:
Configuración
•
Otros
Recurso de computación en la nube:
Grupos de seguridad
FAQ
Traducción automática
¿Necesito darte acceso a mi sistema de producción en vivo?
No necesariamente. Para el paquete Básico, trabajo desde la superficie accesible públicamente de tu aplicación — no se necesitan credenciales. Para los paquetes Estándar y Premium, recomiendo proporcionar un entorno de staging o una cuenta de prueba para que pueda probar funcionalidades autenticadas.
¿Es esto legal? ¿Dañará mi sitio web o a sus usuarios?
Sí, es completamente legal — siempre que seas dueño de la aplicación o tengas autorización escrita para probarla, lo cual requiero antes de comenzar cualquier trabajo. No realizo pruebas destructivas. Identifico y demuestro vulnerabilidades de manera controlada sin interrumpir tus datos o usuarios.
¿Se mantiene confidencial la información de mi aplicación y negocio?
Por supuesto. Trato toda la información del cliente, credenciales, datos de la aplicación y hallazgos de vulnerabilidades con estricta confidencialidad. No comparto hallazgos públicamente, no divulgo identidades de clientes ni retengo datos más allá del período de trabajo.
