Auditem la teva web seguint la metodologia OWASP Top 10, l'estàndard de referència en seguretat d'aplicacions. T'entreguem un pla clar i prioritzat per tancar cada bretxa. Des de 449€.
Un pentesting consisteix a posar a prova la teva pròpia web de forma controlada per trobar vulnerabilitats abans que les trobi algú amb males intencions. No és un escàner automàtic genèric: l'executen persones, amb criteri i metodologia.
Treballem sota l'estàndard OWASP Top 10, el marc de referència mundial en seguretat d'aplicacions web. És una auditoria rigorosa i reconeguda per qualsevol client corporatiu o procés de compliance.
Totes les nostres proves es fan amb autorització expressa i documentada del client. Practiquem exclusivament hacking ètic.
Des d'una revisió de superfície fins a un pentesting profund. Adaptem l'abast a la maduresa de la teva web.
Escaneig automatitzat més verificació manual del més crític. Ideal per a una primera revisió.
Auditoria a fons sota l'estàndard OWASP, amb explotació manual d'injeccions, autenticació i sessions.
Simulació d'atac dirigit: diversos vectors, investigació externa i bypass de lògica de negoci.
Seguim un procés ordenat i auditable, sense sorpreses ni impacte al teu negoci.
Recopilem informació pública: subdominis, tecnologia utilitzada i filtracions prèvies.
Mapegem la superfície d'atac: ports oberts, versions de programari i configuració.
Combinem eines automatitzades amb revisió manual a fons.
Comprovem que les bretxes són reals, sense alterar dades ni afectar el servei.
Classifiquem cada troballa per risc i expliquem exactament com solucionar-la.
Un cop corregit, tornem a comprovar que les vulnerabilitats crítiques estan tancades.
Depèn de la complexitat del projecte. Oferim auditories des de 449€, amb pressupost tancat després d'avaluar el teu cas.
No. Fem servir tècniques no destructives a tots els nivells. La teva web segueix funcionant amb normalitat durant l'auditoria.
No. HTTPS només xifra el trànsit. No protegeix contra injeccions SQL, XSS, accessos no autoritzats o fallades de lògica. Això depèn del codi de la teva aplicació.
Un atac silenciós no sempre es nota: algú pot estar dins del teu servidor mesos sense que ho sàpigues. La mida de la teva empresa no et fa invisible.
Sí. Entreguem un informe executiu (per a direcció) i un de tècnic (per al teu equip de desenvolupament), cadascun amb el nivell de detall adequat.
Les auditories Estàndard i Avançada inclouen un retest als 30 dies per comprovar que tot s'ha solucionat correctament.
Explica'ns el teu cas. Avaluem l'abast de l'auditoria en menys de 24 hores, sense compromís.