Servicios

Ethical Hacking profesional

Test de penetración ejecutado por proveedor externo certificado. OWASP Top 10, lógica de negocio, autenticación, autorización RBAC, exposición de PII. Reporte ejecutivo + técnico con remediación priorizada.

Pentest Completo

Web app + API

USD 1.500

  • OWASP Top 10 completo
  • Lógica de negocio
  • Autenticación y sesiones
  • Autorización RBAC
  • Exposición de PII
  • Reporte ejecutivo (1-2 páginas)
  • Reporte técnico con remediación priorizada
Solicitar pentest
Recomendado

Pentest Extendido

Web app + API + infraestructura

USD 2.800

  • Todo lo del pentest completo
  • Infraestructura de servidor
  • Configuración TLS/SSL
  • Firewall y puertos expuestos
  • DNS y subdomain takeover
  • Hardening de sistema operativo
  • Retest de vulnerabilidades corregidas (30 días)
Solicitar pentest

Cómo trabajamos

01

Alcance y acuerdo

Definimos los targets, restricciones y calendario. Firmamos NDA y autorización de testing.

02

Reconocimiento

Mapping de superficie de ataque, enumeración de endpoints, análisis de tecnologías.

03

Testing activo

Ejecución de pruebas manuales y automatizadas según metodología OWASP Testing Guide v4.2.

04

Reporte

Reporte ejecutivo para dirección + reporte técnico con cada hallazgo, evidencia y remediación priorizada por severidad.

05

Retest

En el paquete extendido, re-verificamos las correcciones dentro de los 30 días posteriores al reporte.

Preguntas frecuentes

Un proveedor externo certificado especializado en seguridad de aplicaciones SaaS. No es nuestro equipo interno — garantiza independencia.

El pentest completo toma 5-7 días hábiles. El extendido 8-12 días hábiles. El retest son 2-3 días adicionales.

No. El servicio de ethical hacking está disponible para cualquier empresa, independientemente de si usan LeySeguraDigital.

Se notifican inmediatamente (dentro de 24h del hallazgo) para que puedan mitigarse antes de que termine el pentest.

Sí. El reporte ejecutivo está diseñado para presentar ante directorio, auditores externos o la APDP como evidencia de due diligence en seguridad.

¿Necesitas un pentest?

Coordinamos con el proveedor externo y te entregamos el reporte completo.

Solicitar pentest →