SERVICIO / 01 · APLICACIONES
Pentesting web y de APIs
Autenticación, lógica de negocio, control de permisos y exposición de datos. Seguimos las rutas que conectan una falla aparentemente menor con un impacto real sobre tu operación.
No corremos un escáner y te mandamos el PDF. Una persona prueba tu aplicación a mano, encadena lo que encuentra y demuestra hasta dónde llega alguien que quiere entrar de verdad.
Cada hallazgo se prioriza por impacto sobre tu negocio, no por la severidad genérica de una herramienta. Y el retest está incluido: no cerramos hasta comprobar que quedó cerrado.
Qué revisamos
- Autenticación, sesiones y recuperación de cuenta
- Lógica de negocio y control de acceso entre roles
- APIs REST y GraphQL: autorización objeto a objeto
- Exposición de datos y fugas entre inquilinos
Qué entregas
- Pruebas manuales
- Evidencia reproducible
- Priorización por impacto
- Retest
Servicios relacionados
¿Ponemos esto a prueba?
Definimos el alcance contigo y empezamos con autorización por escrito.
Solicitar una evaluación