Realizaré una evaluación exhaustiva de vulnerabilidades y pruebas de penetración.
Consultor de ciberseguridad, evaluación de vulnerabilidades, pruebas de penetración
Acerca de este Servicio
Protege tus activos digitales antes de que los hackers los exploten.
Con 23 años de experiencia en la industria de TI, soy un especialista en ciberseguridad que ofrece servicios profesionales de evaluación de vulnerabilidades y pruebas de penetración (VAPT). Sigo los estándares de la industria para identificar fallos críticos y asegurar tu infraestructura.
Lo que ofrezco:
- Básico (VA): Escaneo + verificación manual para 1 objetivo (Web/API/IP) para eliminar falsos positivos.
- Estándar (Pentest): Pentest manual profundo para Web/API (OWASP Top 10) incluyendo explotación activa.
- Premium (Mobile Pentest): Pruebas de seguridad manuales avanzadas para aplicaciones Android y iOS (OWASP MASVS).
Metodología:
- Reconocimiento y recopilación de información
- Escaneo de vulnerabilidades y verificación manual
- Explotación activa y prueba de concepto (PoC)
- Informe completo
Entregables (Informe en PDF):
- Resumen ejecutivo para las partes interesadas
- Fallos categorizados (Alta/Medio/Bajo según CVSS)
- Capturas de pantalla de prueba de concepto (PoC)
- Guía paso a paso para la remediación
Por favor, contáctame antes de hacer tu pedido para discutir el alcance de tu proyecto.
Aplicación de prueba:
Otros
Dispositivo:
PC
•
iPhone
•
Teléfono móvil Android
Mi porfolio
FAQ
Traducción automática
¿Tu precio cubre tanto pruebas Black-box como Grey-box?
Sí, el precio incluye ambas. La prueba Black-box simula a un hacker externo sin conocimientos previos. La Grey-box usa acceso parcial (como cuentas de prueba o documentación API) para verificar lógica y autorizaciones más profundas. Puedes elegir el método que mejor se adapte a tus necesidades.
¿Qué necesito proporcionar para comenzar la prueba de penetración?
Para Black-box, solo necesito la URL del objetivo, IPs o archivos de la app móvil (.apk/.ipa). Para Grey-box, también proporciona credenciales de prueba con privilegios bajos y cualquier documentación API disponible (Swagger/Postman) para evaluar a fondo la arquitectura backend.
¿Esta prueba de penetración causará tiempo de inactividad en mi sistema en vivo?
Utilizo técnicas controladas de explotación para minimizar riesgos. Sin embargo, los escaneos agresivos pueden afectar las redes. Para garantizar cero interrupciones a los usuarios en vivo, se recomienda encarecidamente proporcionar un entorno de staging, desarrollo o preproducción para la evaluación.
¿Qué entregables incluye la entrega final?
Recibirás un informe profesional en PDF que incluye un resumen ejecutivo, calificaciones de severidad CVSS 3.1, ubicaciones precisas de fallos (puntos finales/parámetros), pruebas de concepto (PoCs) con capturas y guías de remediación accionables para tus desarrolladores.
¿Podemos firmar un NDA antes de compartir detalles del proyecto?
Por supuesto. La confidencialidad es obligatoria en ciberseguridad. Estoy completamente preparado para firmar un Acuerdo de Confidencialidad (NDA) estándar para proteger tus datos propietarios, credenciales y planos de infraestructura antes de que compartas cualquier activo o detalles del alcance.
¿Ofreces re-pruebas después de que mi equipo solucione las vulnerabilidades?
Sí, el precio incluye una re-prueba gratuita (verificación de parches) para asegurar que tus correcciones sean sólidas. Una vez que tu equipo de desarrollo complete la remediación, contáctame para coordinar un cronograma para la revisión de la prueba.
¿Qué cubre el paquete básico?
Cubre 1 objetivo: elige 1 Web, 1 API o 1 IP de red. Ideal para ámbitos pequeños (hasta 5 puntos finales) o revisiones iniciales. Incluye escaneo automatizado de vulnerabilidades y verificación manual básica con un informe profesional.
¿Qué cubre el paquete estándar?
Cubre 1 objetivo: elige 1 Web, 1 API o 1 IP de red. Perfecto para sistemas complejos (hasta 20 puntos finales/áreas de inicio de sesión). Incluye pruebas de penetración manual profunda para detectar fallos en la lógica de negocio y vulnerabilidades avanzadas.
¿Qué cubre el paquete Premium?
Dedicado a la seguridad móvil. Cubre 1 objetivo: elige 1 app Android o 1 app iOS. Incluye análisis estático y dinámico (SAST/DAST), ingeniería inversa y pruebas de seguridad de sus APIs backend conectadas.
¿Qué necesito proporcionar para una prueba de penetración de API Greybox?
Por favor, proporciona la documentación de la API (esquema OpenAPI, Swagger o colección Postman) y cuentas de prueba activas o tokens/llaves de autenticación de API. Esto me permite simular un usuario autenticado y probar a fondo la lógica de negocio de tus endpoints.

