Escanearé la superficie de ataque de tu sitio web en busca de vulnerabilidades
The Cyber Friend, donde puedes confiar en nosotros, con tu seguridad
Revisado por el equipo de Fiverr Pro
El equipo de Fiverr Pro seleccionó a Sam por su experiencia.
Revisado para
Ciberseguridad
Acerca de este Servicio
Vetted Pro
Tu sitio web es la parte de tu empresa que responde a cualquiera que pregunte. Un certificado caducado, cabeceras de seguridad faltantes, un puerto de administrador abierto, un registro SPF nunca terminado. Nada de eso es visible para ti. Todo eso lo ve quien esté escaneando internet esta noche.
Yo lo escaneo igual que ellos y te digo qué hay allí.
Lo que recibes:
- Cada hallazgo calificado por severidad, ordenado para que sepas qué va primero
- Puertos abiertos y servicios que responden desde internet
- Estado y configuración de certificados SSL y TLS
- Cabeceras de seguridad y lo que deja abierto cada que falta
- Registros SPF, DKIM y DMARC, y si alguien puede falsificarlos
- Subdominios que quizás no sabes que todavía están activos
- Remediación paso a paso escrita para personas que no son analistas
No necesito nada más que el dominio. Sin credenciales, sin agente y sin código en tu sitio. Esto es una evaluación externa, no una prueba de penetración.
La mayoría de las personas lo piden porque un cuestionario para clientes, una renovación de seguro o un nuevo contrato preguntaron si escanean, y necesitaban un informe con fecha.
Envíame tu dominio y te diré qué nivel se ajusta.
Tecnología:
Nube - IaaS
•
Servicios de correo
•
Redes
•
Aplicación web
Otros servicios de Ciberseguridad que ofrezco
FAQ
Traducción automática
¿Necesitas acceso a nuestro sitio web o servidores?
No. Todo se realiza desde afuera, desde la misma posición desde la que un atacante comenzaría. No se requieren credenciales, agente, plugin ni código añadido a tu sitio. Solo necesito tu dominio y autorización por escrito, nada más.
¿Es esto una prueba de penetración?
No, y no te vendería uno. Esto es una evaluación externa: identifico qué expone tu sitio y lo califico por gravedad. Una prueba de penetración implica explotar activamente lo que se encuentra. Si eso es lo que necesitas, contrata a una empresa que lo haga.
¿El escaneo ralentizará o dañará nuestro sitio?
No, y no te vendería uno. Esto es una evaluación externa: identifico qué expone tu sitio y lo califico por gravedad. Una prueba de penetración implica explotar activamente lo que se encuentra. Si eso es lo que necesitas, contrata a una empresa que lo haga.
¿Cuál es la diferencia entre esto y tu revisión de informe de vulnerabilidades?
Esto es para cuando no tienes informe. Yo ejecuto el escaneo y lo produzco. Ese servicio es para cuando tu proveedor ya te ha enviado uno, y nadie puede decirte qué arreglar primero. Si ya tienes el resultado, ese es más barato y rápido.
¿Necesitamos permiso para escanear nuestro sitio?
Debes ser dueño del dominio o tener autorización por escrito de quien lo gestione. Si tu sitio está en un hosting compartido o gestionado por una agencia, revisa tu acuerdo. Te pediré que confirmes la autorización antes de que se realice cualquier cosa.
¿Qué es lo que realmente recibimos?
Un informe en PDF con cada hallazgo calificado por gravedad, qué significa cada uno en lenguaje sencillo, la solución específica y un orden de prioridad para abordarlos. La opción estándar incluye una llamada de 30 minutos para discutir los hallazgos. La premium añade una sesión informativa para ejecutivos.
Nuestro desarrollador dice que el sitio es seguro. ¿Por qué escanearlo?
Tu desarrollador tiene razón respecto al código que escribió. La mayoría de los hallazgos aquí no son código. Certificados caducados, encabezados que nunca se configuraron, registros DNS incompletos, un subdominio de staging que nadie eliminó. Todo eso se acumula sin que nadie haga algo mal.
¿Cuántos subdominios cubres?
El plan básico cubre un dominio. El plan estándar cubre tu dominio principal más hasta 5 subdominios. La opción premium mapea toda tu huella externa, incluyendo subdominios que quizás no sabes que todavía están activos. Esa última categoría suele tener las sorpresas.
¿Puedes arreglar lo que encuentras?
La corrección la realiza tu equipo o tu hosting. Yo proporciono instrucciones paso a paso para remediar cada hallazgo, para que sepan exactamente qué cambiar. Si quieres que verifiquemos las correcciones después, la opción premium incluye una nueva exploración en 45 días.
¿Esto cumple con la normativa PCI?
No. Las exploraciones externas trimestrales de PCI deben ser realizadas por un Approved Scanning Vendor, y yo no soy uno. Esta evaluación cubre el mismo terreno técnico y es una buena preparación, pero no cumple con ese requisito específico. No la solicites para eso.

