Pentesting · Guadalajara y todo México

Mejor que te hackeemos nosotros.

Atacamos tu empresa como lo haría un criminal, con permiso y con reglas claras. Encontramos las puertas abiertas antes que ellos, te decimos cuáles cerrar primero y te acompañamos hasta cerrarlas.

01 — Qué probamos

Todo lo que un atacante intentaría primero.

Definimos el alcance contigo. Estas son las pruebas más comunes.

Perímetro externo

Lo que cualquiera en internet puede ver de tu empresa: servidores, VPN, correo y servicios expuestos.

Red interna

Qué pasaría si alguien ya estuviera adentro: movimiento lateral, privilegios y accesos a datos críticos.

Aplicaciones web y APIs

Portales, tiendas en línea y APIs, con foco en autenticación, datos y lógica de negocio.

Nube

Configuraciones, identidades y permisos en tus entornos de nube.

Ingeniería social

Campañas controladas de phishing para medir cómo reacciona tu gente, sin exhibir a nadie.

Identidades y accesos

Contraseñas, MFA y cuentas con más permisos de los necesarios, incluidos agentes de IA.

02 — Cómo trabajamos

Sin sustos y sin rescate.

  1. 01

    Alcance y permiso

    Acordamos por escrito qué se prueba, cuándo y qué no se toca. Nada sucede sin tu autorización.

  2. 02

    Ataque controlado

    Combinamos herramientas y trabajo manual de nuestro equipo para encontrar lo que sí es explotable.

  3. 03

    Prioridad por riesgo

    No te entregamos una lista de 500 hallazgos: te decimos qué cerrar primero según el impacto en tu negocio.

  4. 04

    Te acompañamos a cerrar

    Trabajamos con tu equipo en la remediación y volvemos a probar para confirmar que la puerta quedó cerrada.

03 — Preguntas frecuentes

Lo que nos preguntan antes de empezar.

¿Un pentest puede afectar mi operación?

Diseñamos las pruebas para no interrumpir tu negocio. Acordamos contigo horarios, sistemas sensibles y límites antes de empezar, y cualquier prueba de mayor riesgo se hace solo con tu autorización expresa.

¿Cuál es la diferencia entre un escaneo de vulnerabilidades y un pentest?

Un escaneo automatizado lista posibles fallas. En un pentest, nuestro equipo intenta explotarlas como lo haría un atacante real, confirma cuáles son reales y mide el impacto en tu negocio.

¿Cada cuánto debo hacer un pentest?

Como mínimo una vez al año y después de cambios importantes: nuevas aplicaciones, migraciones a la nube o fusiones. Muchas normas y aseguradoras también lo piden.

¿Qué recibo al final?

Un reporte ejecutivo que tu consejo entiende, un reporte técnico con evidencia y pasos para corregir cada hallazgo, y una re-prueba para confirmar que quedó cerrado.

¿Qué tan expuestos estamos? Averigüémoslo antes que ellos.