Auditorías y pentesting

Encuentra tus fallos antes que un atacante.

Revisamos tus servidores y tus webs como lo haría un atacante: servicios expuestos, parches pendientes, configuración y los módulos de tu WordPress o PrestaShop. Te entregamos un informe con lo que hay que corregir, por orden de gravedad, y si quieres lo corregimos nosotros.

ENS Nivel AltoISO/IEC 27001
InformeHallazgos por gravedad
PentestPruebas de intrusión
CMSWordPress y PrestaShop

Qué revisamos

Del servidor a la web

El alcance se acuerda contigo antes de empezar. Esto es lo que suele entrar.

Servidores y red

  • Puertos y servicios expuestos a internet
  • Parches pendientes y versiones sin soporte
  • Configuración y bastionado del sistema

Aplicaciones web

  • WordPress y PrestaShop: núcleo y módulos frente a avisos de seguridad
  • Pruebas de intrusión sobre la aplicación
  • Cabeceras, TLS y certificados

Malware

  • Análisis de malware en las webs
  • Ficheros modificados o sospechosos

Informe

  • Cada hallazgo con su gravedad y su prueba
  • Cómo corregir cada uno, por orden de prioridad

Cómo trabajamos

Tres fases, un informe

  1. 01

    Alcance

    Acordamos por escrito qué se revisa, cuándo y con qué permisos.

  2. 02

    Análisis

    Buscamos vulnerabilidades y hacemos las pruebas acordadas, en las ventanas que elijas.

  3. 03

    Informe

    Recibes los hallazgos ordenados por gravedad, con cómo corregir cada uno. Si quieres, las correcciones las hacemos nosotros.

Preguntas frecuentes

Lo que nos preguntan sobre las auditorías

¿Qué diferencia hay entre un análisis de vulnerabilidades y un pentest?

El análisis de vulnerabilidades busca de forma automática fallos conocidos: versiones sin parchear, servicios expuestos o configuraciones débiles. Un pentest va más allá: una persona intenta aprovecharlos, como haría un atacante, para ver hasta dónde se llega.

¿Puede afectar a mi web o a mis servidores?

Las pruebas se acuerdan contigo antes: qué sistemas, en qué horario y con qué técnicas. Las más intrusivas se hacen en las ventanas que elijas.

¿Qué recibo al terminar?

Un informe con cada hallazgo, su gravedad, la prueba de que existe y cómo corregirlo, ordenado para que sepas por dónde empezar.

¿Podéis corregir lo que encontréis?

Sí. Nuestro equipo de sistemas puede aplicar las correcciones dentro de la administración de sistemas, o te ayudamos a planificarlas como un proyecto.

¿Cuánto cuesta una auditoría de seguridad?

Depende del alcance: cuántos sistemas y aplicaciones, y qué tipo de pruebas. Cuéntanos qué quieres revisar y te preparamos un presupuesto.

Hablemos

¿Cuándo revisaste tu seguridad?

Cuéntanos qué sistemas y webs quieres revisar y te proponemos un alcance y un presupuesto.