Díganos el alcance
Unas pocas preguntas breves, casi todo con un toque. Usted nos dice qué probar y confirma que lo controla.
PENTEST AUTORIZADO · REVISIÓN DE $100
Una revisión de superficie de ataque por $100: ejecutamos el ataque sobre los sistemas que usted autoriza y después un pentester sénior le explica lo que encontramos.
Cuatro pasos, sin llamada comercial. Usted define el alcance y elige un horario en minutos; nosotros nos encargamos del resto.
Unas pocas preguntas breves, casi todo con un toque. Usted nos dice qué probar y confirma que lo controla.
Elija la franja que le convenga para la sesión de 30 minutos. Nosotros le contactamos para confirmarla.
Antes de ejecutar nada, verificamos que usted controla el objetivo y dejamos el alcance por escrito.
Un operador sénior ejecuta la revisión y después le explica lo que encontramos en su llamada.
No es un volcado en bruto de un escáner. Es un informe breve y priorizado, más una persona que se lo explica, para que sepa qué arreglar primero y por qué importa.
Control total del dominio corporativo desde una sola estación de trabajo comprometida por phishing, en menos de dos días y sin ninguna detección fiable activa.
Sustituir la delegación no restringida por delegación restringida o RBCD; añadir las cuentas de tier 0 al grupo Protected Users y marcarlas como sensibles y no delegables; bloquear las rutas de coerción hacia los controladores de dominio.
Empiece con la revisión. Suba de nivel cuando el alcance o el papeleo lo exijan.
Su superficie de ataque externa y una aplicación web. Pruebas manuales, una sesión con un pentester sénior y un informe de hallazgos priorizado.
Empiece su revisiónRedes internas, nube, alcances mayores e informes listos para auditores y aseguradoras. Se define y se presupuesta con usted.
Hable con nosotrosLa revisión de $100 es un primer vistazo rápido, no una prueba de penetración completa. Si un auditor o una aseguradora le ha puesto requisitos concretos, díganoslo de antemano y le diremos con claridad si la revisión los cubre o si necesita un engagement completo.
Sin autorización, no hay pruebas. Antes de enviar una sola petición, usted confirma que controla el objetivo y aprueba el alcance. A cargo de un operador sénior de seguridad ofensiva (OSCP, OSEP).
La revisión de $100 son pruebas manuales de un pentester sénior, centradas en su superficie de ataque. Va más a fondo que un escaneo automático y es más ligera que un engagement manual completo. Para profundidad de nivel auditoría, empiece con un engagement completo.
Sí, cuando usted lo autoriza. Solo probamos objetivos que usted confirma que posee o controla, bajo autorización por escrito. Esa confirmación forma parte del cuestionario inicial y las pruebas no empiezan hasta que está firmada.
El dominio o la aplicación web que quiere probar, y la capacidad de demostrar que lo controla publicando un token que le entregamos, ya sea como registro DNS o como archivo en el dominio.
Depende de sus requisitos. Díganos qué le piden de antemano y le diremos con honestidad si la revisión de $100 lo cubre o si necesita un engagement completo.
Igualmente recibe la sesión de explicación y un resultado por escrito que puede mostrar. Una revisión limpia es un resultado real, y vale la pena saberlo.
Si no podemos probar su objetivo por un problema de alcance o de propiedad que no logremos resolver, le devolvemos el importe completo antes de que empiece ninguna prueba.
Responda unas preguntas breves, de una en una, casi todas con un toque. Definimos exactamente qué probar y confirmamos que usted está autorizado. Nada se ejecuta hasta que eso queda resuelto.
Después elige un horario para la sesión de 30 minutos y nosotros le contactamos para confirmar. Primero hacemos la revisión, así que las franjas más cercanas están a unos tres días laborables.
Solo usamos lo que usted comparte para definir el alcance y entregar la revisión. Política de privacidad.