Aviso importante: BSides Curitiba 2026 · 17 de octubre · PUCPR · Asegura tu entrada
← Todos los servicios// Servicios · Ofensiva

Pentest y prueba de intrusión

Nuestro equipo realiza pruebas de intrusión reales en redes, aplicaciones e infraestructura para identificar y explotar vulnerabilidades antes que el adversario.

// Qué es

De qué se trata

El pentest es una prueba autorizada en la que especialistas intentan invadir sistemas, redes o aplicaciones para descubrir fallos antes de que un criminal los explote. No es un escaneo automático: cada hallazgo se valida y se explota de forma controlada, para mostrar el impacto real.

Probamos perímetro externo, red interna y Active Directory, aplicaciones web y APIs, aplicaciones móviles e ingeniería social, en las modalidades black box, gray box o white box, según el objetivo.

// Cuándo contratar

Cuándo tiene sentido

  • Antes de poner un sistema o una aplicación en producción.
  • Después de cambios relevantes en la infraestructura, en la nube o en las integraciones.
  • Para cumplir exigencias de clientes, auditorías, aseguradoras o normas.
  • Cuando quiere saber, con evidencias, qué lograría hoy un atacante.
// Cómo lo hacemos

Del primer contacto a la entrega

Un flujo previsible, bajo NDA, con el cliente informado en cada etapa.

01

Acuerdo y alcance

NDA bilateral y propuesta con alcance, reglas de encargo y ventanas de prueba definidos por escrito. Nada comienza sin autorización.

02

Reconocimiento y explotación

Mapeo de la superficie de ataque y explotación controlada de los fallos, siguiendo OWASP, PTES, MITRE ATT&CK y NIST SP 800-115.

03

Reporte

Reportes ejecutivo y técnico con evidencias, clasificación de riesgo, impacto y orientación de corrección, entregados por canal cifrado.

04

Cierre

Destrucción segura de datos y accesos conforme a NIST SP 800-88, con confirmación por escrito y soporte posentrega.

// Entregables

Qué recibe

  • Reporte ejecutivo para la dirección, con el riesgo en lenguaje de negocio.
  • Reporte técnico con evidencias, pasos de reproducción y clasificación de riesgo de cada hallazgo.
  • Orientación de corrección priorizada.

Todo encargo comienza con un NDA bilateral. No divulgamos nombres de clientes, vulnerabilidades ni incidentes sin autorización escrita, y la comunicación sensible usa canales cifrados (Signal y PGP).

// Servicios relacionados

También le puede interesar

Ofensiva

Operaciones de Red Team

Simulaciones de ataque APT completas, con ingeniería social e intrusión física y digital, para evaluar la resiliencia real de su organización.

Conocer el servicio
Inteligencia

OSINT e inteligencia

Recopilación y análisis de información de fuentes abiertas para mapear la superficie de ataque, rastrear actores maliciosos y proteger su exposición digital.

Conocer el servicio
Inteligencia

Monitoreo de Dark Web

Verificamos continuamente si los datos de su empresa o de sus redes sociales están expuestos en la dark web: credenciales, documentos e información sensible.

Conocer el servicio
// ¿Listo para actuar?

Protejamos lo que es suyo.

Respuesta rápida, confidencialidad total y ejecución en campo. Sin rodeos.

Cookies y privacidad

NecesariosSiempre activos
Métricas