PENTEST AUTORIZADO · REVISIÓN DE $100

We play the villain.

Una revisión de superficie de ataque por $100: ejecutamos el ataque sobre los sistemas que usted autoriza y después un pentester sénior le explica lo que encontramos.

Cómo funciona

Cuatro pasos, sin llamada comercial. Usted define el alcance y elige un horario en minutos; nosotros nos encargamos del resto.

Díganos el alcance

Unas pocas preguntas breves, casi todo con un toque. Usted nos dice qué probar y confirma que lo controla.

Elija un horario

Elija la franja que le convenga para la sesión de 30 minutos. Nosotros le contactamos para confirmarla.

Confirmamos la autorización

Antes de ejecutar nada, verificamos que usted controla el objetivo y dejamos el alcance por escrito.

Ejecutamos la revisión y luego su sesión

Un operador sénior ejecuta la revisión y después le explica lo que encontramos en su llamada.

Lo que se lleva

No es un volcado en bruto de un escáner. Es un informe breve y priorizado, más una persona que se lo explica, para que sepa qué arreglar primero y por qué importa.

  • Hallazgos priorizados por explotabilidad real
  • Pasos de reproducción que su equipo puede ejecutar
  • Una explicación en lenguaje claro con un pentester real
  • Reprueba gratuita de cada hallazgo que corrija
OT-2026-014 CRÍTICA

Compromiso del dominio mediante delegación no restringida

RUTA DE ACCESO
phishing → estación de trabajo → host con delegación → coerción del DC → admin de dominio
IMPACTO

Control total del dominio corporativo desde una sola estación de trabajo comprometida por phishing, en menos de dos días y sin ninguna detección fiable activa.

REMEDIACIÓN

Sustituir la delegación no restringida por delegación restringida o RBCD; añadir las cuentas de tier 0 al grupo Protected Users y marcarlas como sensibles y no delegables; bloquear las rutas de coerción hacia los controladores de dominio.

Ilustrativo de nuestro formato de informe para engagements completos. La revisión de $100 cubre la superficie externa y una aplicación web.

Un solo precio para empezar

Empiece con la revisión. Suba de nivel cuando el alcance o el papeleo lo exijan.

EMPIECE AQUÍ $100

Revisión de superficie de ataque

Su superficie de ataque externa y una aplicación web. Pruebas manuales, una sesión con un pentester sénior y un informe de hallazgos priorizado.

Empiece su revisión
CUANDO NECESITE PROFUNDIDAD A medida

Engagement completo

Redes internas, nube, alcances mayores e informes listos para auditores y aseguradoras. Se define y se presupuesta con usted.

Hable con nosotros

La revisión de $100 es un primer vistazo rápido, no una prueba de penetración completa. Si un auditor o una aseguradora le ha puesto requisitos concretos, díganoslo de antemano y le diremos con claridad si la revisión los cubre o si necesita un engagement completo.

Solo probamos lo que usted autoriza

Sin autorización, no hay pruebas. Antes de enviar una sola petición, usted confirma que controla el objetivo y aprueba el alcance. A cargo de un operador sénior de seguridad ofensiva (OSCP, OSEP).

  • Prueba de propiedadUsted verifica que controla el objetivo publicando un token que le entregamos, como registro DNS o como archivo que podamos leer, antes de empezar.
  • Autorización por escritoUn acuerdo firmado define el alcance, las reglas de enfrentamiento y los límites.
  • Nada fuera de alcanceProbamos únicamente los activos que usted enumera. Todo lo demás queda prohibido, por diseño.

Respuestas claras

¿Esto es un pentest de verdad o solo un escaneo?

La revisión de $100 son pruebas manuales de un pentester sénior, centradas en su superficie de ataque. Va más a fondo que un escaneo automático y es más ligera que un engagement manual completo. Para profundidad de nivel auditoría, empiece con un engagement completo.

¿Es legal?

Sí, cuando usted lo autoriza. Solo probamos objetivos que usted confirma que posee o controla, bajo autorización por escrito. Esa confirmación forma parte del cuestionario inicial y las pruebas no empiezan hasta que está firmada.

¿Qué necesito antes de empezar?

El dominio o la aplicación web que quiere probar, y la capacidad de demostrar que lo controla publicando un token que le entregamos, ya sea como registro DNS o como archivo en el dominio.

¿Aceptará el informe mi auditor o mi aseguradora?

Depende de sus requisitos. Díganos qué le piden de antemano y le diremos con honestidad si la revisión de $100 lo cubre o si necesita un engagement completo.

¿Y si no encuentran nada?

Igualmente recibe la sesión de explicación y un resultado por escrito que puede mostrar. Una revisión limpia es un resultado real, y vale la pena saberlo.

¿Puedo pedir un reembolso?

Si no podemos probar su objetivo por un problema de alcance o de propiedad que no logremos resolver, le devolvemos el importe completo antes de que empiece ninguna prueba.

Cómo se desarrolla

Responda unas preguntas breves, de una en una, casi todas con un toque. Definimos exactamente qué probar y confirmamos que usted está autorizado. Nada se ejecuta hasta que eso queda resuelto.

Después elige un horario para la sesión de 30 minutos y nosotros le contactamos para confirmar. Primero hacemos la revisión, así que las franjas más cercanas están a unos tres días laborables.

  1. Díganos qué probar. Sin cuenta, sin llamada comercial.
  2. Responda las preguntas de alcance (unos 2 minutos).
  3. Confirme que controla el objetivo y autorice la prueba.
  4. Elija un horario. Confirmamos, hacemos la revisión y le contactamos.
Empiece su revisión

Solo usamos lo que usted comparte para definir el alcance y entregar la revisión. Política de privacidad.

Entérese antes de que lo haga otro.

Empiece su revisión