Auditoría de seguridad web

Analizamos tu web, tienda online o aplicación para detectar vulnerabilidades, exposiciones y configuraciones inseguras antes de que las aproveche un atacante. Te decimos qué corregir y en qué orden.

Para quién es

Empresas con web corporativa, e-commerce o aplicaciones que gestionan datos o pagos.

Plazo orientativo

1-3 semanas

Según disponibilidad y alcance.

Modalidad

Remota o mixta, según el alcance

Precio

Presupuesto cerrado según alcance, tras una llamada de 20 minutos

Qué revisamos

  • Vulnerabilidades habituales (inyección, autenticación, control de acceso…)
  • Configuraciones inseguras del servidor y la aplicación
  • Exposición de paneles, APIs y datos sensibles
  • Gestión de sesiones y contraseñas
  • Según el alcance: revisión autenticada y de código

Qué entregamos

  • Informe ejecutivo para dirección
  • Informe técnico con evidencias y severidad
  • Recomendaciones de corrección priorizadas
  • Sesión de revisión de resultados
  • Retest de verificación cuando esté incluido

Preguntas frecuentes

¿Un escaneo automático es lo mismo que un pentest?
No. Un escaneo automatizado detecta lo evidente, pero se le escapan fallos de lógica y de control de acceso. Cuando el alcance lo requiere, hacemos también revisión manual. Te decimos siempre qué tipo de prueba incluye cada propuesta.
¿La auditoría puede afectar al funcionamiento de la web?
Trabajamos con cuidado y acordamos contigo el momento y el tipo de pruebas. Las pruebas que podrían tener impacto se hacen bajo autorización y en la ventana que definamos juntos.

Servicios relacionados

¿No sabes qué necesitas?

Empieza por el autodiagnóstico gratuito o cuéntanos tu situación y te orientamos sin compromiso.