Qué incluye y qué recibe al final.
Trabajo con un alcance, un calendario y un informe final, pensado para responder a una pregunta concreta. Todo lo que aparece en el informe se ha comentado antes: el documento final confirma, no revela.
Qué incluye
- Análisis estático del código y de sus dependencias
- Detección de secretos, claves y credenciales embebidas
- Revisión manual de los flujos críticos
- Recomendación de corrección por hallazgo, con ejemplos
Entregables
- Informe técnico con hallazgos por fichero y línea
- Sesión con el equipo de desarrollo
- Retest sobre la versión corregida
Cómo trabajamos
El mismo método en todos los proyectos, para que los resultados sean comparables entre sí y a lo largo del tiempo. Cada hallazgo se clasifica con CVSS y se contextualiza según el activo afectado, la facilidad de explotación y el impacto real en el negocio.
Alcance y reglas de compromiso
Objetivos, activos, ventanas horarias, contactos de emergencia y autorización formal por escrito.
Reconocimiento
Mapeamos la superficie de ataque e inventariamos los activos, conocidos y descubiertos.
Análisis y explotación controlada
Validamos manualmente cada hallazgo, sin denegación de servicio ni extracción innecesaria de datos.
Informe y presentación
Informe ejecutivo para dirección e informe técnico para el equipo, con plan de remediación priorizado.
Retest y seguimiento
Verificamos las correcciones y actualizamos el estado de cada hallazgo en DARKFORGE.
Garantías en todos los servicios
Autorización y contrato
Ninguna prueba comienza sin autorización expresa por escrito y un alcance firmado.
Confidencialidad
Acuerdo de confidencialidad, custodia de la información y borrado seguro al cierre.
Sin impacto en la operativa
Ventanas acordadas, sin denegación de servicio y con un contacto de emergencia permanente.
Datos en la Unión Europea
Evidencias e informes alojados y tratados en la UE, en plataformas propias, alineados con NIS2, DORA, ENS, ISO/IEC 27001 y RGPD.
Servicios relacionados.
Los servicios se combinan en programas anuales con un único interlocutor y un calendario compartido, y cualquiera puede contratarse en modalidad PTaaS con pruebas continuas y retest ilimitado.
Hablemos de su seguridad.
Solicite una evaluación inicial sin compromiso y le propondremos el servicio que mejor encaje con su organización.