Saltar al contenido

Pentesting: la única forma de saber si tus defensas aguantan es probarlas

Un pentesting no es un escaneo automático: alguien intenta entrar de verdad, dentro de un alcance acordado y firmado antes de empezar, y después te cuenta hasta dónde llegó y por dónde.

Para quién es

¿Te suena alguna de estas?

  • Invertiste en seguridad y no sabés si sirve de algo
  • Un cliente o una certificación te pide una prueba de intrusión
  • Vas a lanzar algo nuevo y querés probarlo antes de que esté expuesto

Qué incluye

Cómo trabajamos un pentesting

Alcance por escrito, primero

Qué sistemas entran, qué queda afuera, en qué ventana horaria y a quién se avisa. Sin eso no se empieza: una prueba sin autorización explícita no es un pentesting.

Encadenar, no listar

La diferencia con un análisis de vulnerabilidades es esta: una falla chica más otra chica más un permiso de más suelen ser el camino real de entrada, y eso no lo encuentra ningún escáner.

El informe dice cómo se llegó

Paso a paso, para que se pueda reproducir y verificar que quedó cerrado. Un hallazgo que no se puede reproducir no se puede dar por arreglado.

Contacto

Armemos el alcance

Contanos qué sistemas querés poner a prueba. Si preferís algo más directo, agendá una reunión o escribinos por WhatsApp.

Preguntas frecuentes

Dudas comunes

¿Puede afectar mi sistema en producción?

Puede, y por eso se acuerda antes: qué se prueba, en qué horario y con qué límites. Muchas veces conviene hacerlo contra una copia y dejar producción para lo que no tenga riesgo.

¿Qué necesitan de mi lado?

La autorización por escrito de quien sea dueño de los sistemas, el alcance definido y un contacto para avisar si aparece algo grave en el medio. Eso último no espera al informe.

¿Y si encuentran algo crítico?

Se avisa en el momento, no al final. El informe es para decidir con calma; una puerta abierta de par en par no puede esperar a que lo escribamos.

Tu compra

Carrito