Pentesting
Evaluación técnica de aplicaciones web, APIs e infraestructura expuesta dentro de un alcance expresamente autorizado.
Alcance habitual
- Autenticación, sesiones y control de acceso
- Autorización por función y por objeto, incluidos BOLA e IDOR
- Validación de entradas, configuración y lógica de negocio
- Exposición de servicios y revisión técnica de infraestructura
Entregables
- Resumen ejecutivo y alcance evaluado
- Hallazgos priorizados con CVSS y evidencias reproducibles
- Recomendaciones concretas de remediación
- Sesión de presentación y retest cuando se acuerde