Escanearé tu sitio web en busca de vulnerabilidades
The Cyber Friend, donde puedes confiar en nosotros, con tu seguridad
Revisado por el equipo de Fiverr Pro
El equipo de Fiverr Pro seleccionó a Sam por su experiencia.
Revisado para
Ciberseguridad
Acerca de este Servicio
Vetted Pro
Tu sitio web es la parte de tu empresa que responde a cualquiera que pregunte. Puertos abiertos, un certificado expirado, cabeceras de seguridad faltantes, un registro SPF que nunca se terminó. Nada de eso es visible para ti, y todo lo puede ver quien esté escaneando internet esta noche.
Yo lo escaneo igual que ellos, desde afuera, y te digo qué es lo que está allí.
Lo que obtienes es un informe con cada hallazgo calificado por severidad, escrito en un lenguaje sencillo en lugar de la salida del scanner, y organizado para que tu equipo sepa qué arreglar el lunes por la mañana.
Los escaneos se realizan en mi propia plataforma de evaluación, no en un checker online gratuito que te da una calificación y te intenta vender algo más.
No necesito nada de ti más que el dominio. Sin credenciales, sin acceso, sin agente, sin código en tu sitio.
La mayoría de las personas pide esto porque un cuestionario para clientes, una renovación de seguro o un contrato nuevo preguntó si escanean, y necesitaban un informe con una fecha.
Envíame tu dominio y te diré qué nivel se ajusta.
Tecnología:
Nube - IaaS
•
Servicios de correo
•
Redes
•
Aplicación web
Otros servicios de Ciberseguridad que ofrezco
FAQ
Traducción automática
¿Necesitas acceso a nuestro sitio web o servidores?
No. Todo se realiza desde afuera, desde la misma posición desde la que un atacante comenzaría. No se requieren credenciales, agente, plugin ni código añadido a tu sitio. Solo necesito tu dominio y autorización por escrito, nada más.
¿Es esto una prueba de penetración?
No, y no te vendería uno. Esto es una evaluación externa: identifico qué expone tu sitio y lo califico por gravedad. Una prueba de penetración implica explotar activamente lo que se encuentra. Si eso es lo que necesitas, contrata a una empresa que lo haga.
¿El escaneo ralentizará o dañará nuestro sitio?
No, y no te vendería uno. Esto es una evaluación externa: identifico qué expone tu sitio y lo califico por gravedad. Una prueba de penetración implica explotar activamente lo que se encuentra. Si eso es lo que necesitas, contrata a una empresa que lo haga.
¿Cuál es la diferencia entre esto y tu revisión de informe de vulnerabilidades?
Esto es para cuando no tienes informe. Yo ejecuto el escaneo y lo produzco. Ese servicio es para cuando tu proveedor ya te ha enviado uno, y nadie puede decirte qué arreglar primero. Si ya tienes el resultado, ese es más barato y rápido.
¿Necesitamos permiso para escanear nuestro sitio?
Debes ser dueño del dominio o tener autorización por escrito de quien lo gestione. Si tu sitio está en un hosting compartido o gestionado por una agencia, revisa tu acuerdo. Te pediré que confirmes la autorización antes de que se realice cualquier cosa.
¿Qué es lo que realmente recibimos?
Un informe en PDF con cada hallazgo calificado por gravedad, qué significa cada uno en lenguaje sencillo, la solución específica y un orden de prioridad para abordarlos. La opción estándar incluye una llamada de 30 minutos para discutir los hallazgos. La premium añade una sesión informativa para ejecutivos.
Nuestro desarrollador dice que el sitio es seguro. ¿Por qué escanearlo?
Tu desarrollador tiene razón respecto al código que escribió. La mayoría de los hallazgos aquí no son código. Certificados caducados, encabezados que nunca se configuraron, registros DNS incompletos, un subdominio de staging que nadie eliminó. Todo eso se acumula sin que nadie haga algo mal.
¿Cuántos subdominios cubres?
El plan básico cubre un dominio. El plan estándar cubre tu dominio principal más hasta 5 subdominios. La opción premium mapea toda tu huella externa, incluyendo subdominios que quizás no sabes que todavía están activos. Esa última categoría suele tener las sorpresas.
¿Puedes arreglar lo que encuentras?
La corrección la realiza tu equipo o tu hosting. Yo proporciono instrucciones paso a paso para remediar cada hallazgo, para que sepan exactamente qué cambiar. Si quieres que verifiquemos las correcciones después, la opción premium incluye una nueva exploración en 45 días.
¿Esto cumple con la normativa PCI?
No. Las exploraciones externas trimestrales de PCI deben ser realizadas por un Approved Scanning Vendor, y yo no soy uno. Esta evaluación cubre el mismo terreno técnico y es una buena preparación, pero no cumple con ese requisito específico. No la solicites para eso.

