Qué revisamos
Del servidor a la web
El alcance se acuerda contigo antes de empezar. Esto es lo que suele entrar.
Servidores y red
- Puertos y servicios expuestos a internet
- Parches pendientes y versiones sin soporte
- Configuración y bastionado del sistema
Aplicaciones web
- WordPress y PrestaShop: núcleo y módulos frente a avisos de seguridad
- Pruebas de intrusión sobre la aplicación
- Cabeceras, TLS y certificados
Malware
- Análisis de malware en las webs
- Ficheros modificados o sospechosos
Informe
- Cada hallazgo con su gravedad y su prueba
- Cómo corregir cada uno, por orden de prioridad
Cómo trabajamos
Tres fases, un informe
- 01
Alcance
Acordamos por escrito qué se revisa, cuándo y con qué permisos.
- 02
Análisis
Buscamos vulnerabilidades y hacemos las pruebas acordadas, en las ventanas que elijas.
- 03
Informe
Recibes los hallazgos ordenados por gravedad, con cómo corregir cada uno. Si quieres, las correcciones las hacemos nosotros.
Se combina con
Después de la auditoría
Preguntas frecuentes
Lo que nos preguntan sobre las auditorías
¿Qué diferencia hay entre un análisis de vulnerabilidades y un pentest?
El análisis de vulnerabilidades busca de forma automática fallos conocidos: versiones sin parchear, servicios expuestos o configuraciones débiles. Un pentest va más allá: una persona intenta aprovecharlos, como haría un atacante, para ver hasta dónde se llega.
¿Puede afectar a mi web o a mis servidores?
Las pruebas se acuerdan contigo antes: qué sistemas, en qué horario y con qué técnicas. Las más intrusivas se hacen en las ventanas que elijas.
¿Qué recibo al terminar?
Un informe con cada hallazgo, su gravedad, la prueba de que existe y cómo corregirlo, ordenado para que sepas por dónde empezar.
¿Podéis corregir lo que encontréis?
Sí. Nuestro equipo de sistemas puede aplicar las correcciones dentro de la administración de sistemas, o te ayudamos a planificarlas como un proyecto.
¿Cuánto cuesta una auditoría de seguridad?
Depende del alcance: cuántos sistemas y aplicaciones, y qué tipo de pruebas. Cuéntanos qué quieres revisar y te preparamos un presupuesto.
Hablemos
¿Cuándo revisaste tu seguridad?
Cuéntanos qué sistemas y webs quieres revisar y te proponemos un alcance y un presupuesto.

