Haré una prueba de penetración manual de aplicaciones web y API con informe detallado
Tester de penetración de aplicaciones web y API con CVEs publicados
Acerca de este Servicio
La mayoría de las pruebas de penetración que compras en línea son solo un escaneo y un PDF desordenado. Eso no pasará una
auditoría SOC 2 ni una revisión de seguridad de proveedor, y no detendrá a un atacante real. Yo lo hago de otra manera:
pruebas manuales, prácticas, y tengo los CVEs públicos que lo respaldan.
Una prueba rápida, ya que hablar es barato. He publicado avisos de seguridad y un CVE en frameworks de autenticación reales como better-auth y n8n, además de validar hallazgos en Twilio, SAP y
FusionAuth. Así que busco las vulnerabilidades que los escáneres pasan por alto: bypass de auth y OAuth, control de acceso roto, fallos en lógica de negocio y abuso de API.
Lo que obtienes: un informe que realmente puedas leer, una prueba de concepto funcional para cada
hallazgo, correcciones que tus desarrolladores pueden implementar y una re-prueba gratuita después de que apliques los parches.
No estás seguro de qué paquete te conviene? Envíame un mensaje con tu app o API y tus preocupaciones, y te lo diré claramente.
Mi porfolio
FAQ
Traducción automática
¿Es esta una prueba manual real o solo un escaneo automatizado?
Manual. Uso herramientas para reconocimiento, pero la prueba real y cada hallazgo son prácticas. Ese es el punto, lo que detecta las vulnerabilidades que los escáneres pasan por alto.
¿Esto ayudará en mi revisión de seguridad SOC 2 / proveedor?
Sí. Obtendrás un informe limpio, con clasificación de severidad, con pruebas y correcciones que puedes entregar a un auditor o cliente.
Mi app aún no está construida / es pequeña. ¿Vale la pena?
Comienza con Basic. Revisaré las partes de mayor riesgo y te diré qué es lo más importante.

