Ir al contenido
COLONFILM

SEGURIDAD WEB / EVALUACIÓN AUTORIZADA

AUDITORÍA DE SEGURIDAD WEB.
Un informe que ayuda a decidir qué corregir primero.

Una lista de alertas sirve de poco si tu equipo no sabe qué significan ni por dónde empezar. Nuestra auditoría de seguridad web reúne evidencias y recomendaciones en un informe priorizado. Puedes encargar una evaluación de vulnerabilidades web externa, una revisión de la aplicación con acceso o un análisis de la aplicación y su API con una nueva prueba de los hallazgos.

Evaluaciones de seguridad desde 335 € EUR

Concepto ilustrativo con IA de la empresa ficticia Northwind Logistics: informe azul marino con gráfico de gravedad y portátil con hallazgos sobre blanco.
Concepto visual generado con IA

01 / Autorización por escrito

02 / Evidencias y prioridades

03 / Nueva prueba de aplicación y API en Premium

Conceptos visuales generados con IA para mostrar estilos; no son trabajos de clientes. Pulsa una imagen para ampliarla.

UN ALCANCE CONCRETO. Información útil para tu equipo.

Basic analiza una web pública desde el exterior. Standard revisa una aplicación con acceso y comprobaciones OWASP Top 10. Premium añade la API, orientación para corregir y una nueva prueba de los hallazgos cuando vuestro equipo los haya corregido.

BÁSICO

Evaluación externa

Escaneo externo de una web

335 € EUR

2 días · 1 ronda de revisión

  • Una web pública autorizada dentro del alcance acordado
  • Escaneo externo de vulnerabilidades sin inicio de sesión
  • Revisión de configuración expuesta y cabeceras de respuesta
  • Revisión de hallazgos y aviso de resultados sin confirmar
  • Informe priorizado con evidencias y URL afectadas
  • Recomendaciones de corrección por escrito para tu equipo
Contratar este paquete

Para aplicaciones con acceso

ESTÁNDAR

Aplicación con acceso

Una aplicación con acceso y comprobaciones OWASP Top 10

680 € EUR

4 días · 1 ronda de revisión

  • Una aplicación web autorizada, incluido el acceso
  • Cuentas de prueba y perfiles acordados antes de evaluar
  • Comprobaciones OWASP Top 10 dentro del alcance autorizado
  • Revisión de autenticación, sesiones y controles de acceso
  • Evidencias y valoración de gravedad de los hallazgos
  • Informe priorizado con recomendaciones de corrección
Contratar este paquete

PREMIUM

Aplicación, API y nueva prueba

Una aplicación y su API, con una nueva comprobación

1280 € EUR

7 días · 2 rondas de revisión

  • Evaluación autorizada de una aplicación web y su API
  • Pruebas con acceso en los perfiles y endpoints acordados
  • Comprobaciones OWASP Top 10 pertinentes al alcance
  • Hallazgos priorizados con evidencias
  • Orientaciones de corrección para tu equipo de desarrollo
  • Una nueva prueba de los hallazgos tras vuestras correcciones
Contratar este paquete

Basic, Standard y Premium requieren 2, 4 y 7 días de trabajo acordado desde que están completos autorización y accesos. Incluyen una, una y dos rondas de corrección del informe. La nueva prueba de Premium se agenda al inicio y depende de vuestras correcciones.

Si hay varias aplicaciones, una API extensa o restricciones de prueba, envíanos el listado y las condiciones antes de contratar para delimitar el trabajo.

01 / HALLAZGOS CON CONTEXTO

DE LA ALERTA
a una decisión informada.

01

Pruebas bien delimitadas

Acordamos por escrito los sistemas, las cuentas, los métodos y el horario para trabajar dentro de la autorización concedida.

02

Prioridades comprensibles

El informe recoge evidencias, ubicaciones y gravedad. Diferencia los hallazgos sustentados de las alertas automáticas sin confirmar.

03

Un siguiente paso definido

Tu equipo recibe recomendaciones para corregir. Premium incluye una nueva prueba que documenta el estado de los problemas señalados.

PARA RESPONSABLES DE WEBS, EQUIPOS DE DESARROLLO Y ENTIDADES CON SISTEMAS PROPIOS.

Webs corporativas públicas

Revisión acotada de la parte visible desde el exterior y de su configuración expuesta.

Aplicaciones con usuarios

Comprobaciones acordadas de acceso, sesiones y permisos mediante cuentas de prueba.

Aplicaciones con API

Evaluación conjunta con una lista definida de endpoints y perfiles de acceso.

DE LA AUTORIZACIÓN al informe de prioridades.

  1. 01

    Fijamos las condiciones

    Confirmamos autorización, sistemas, métodos permitidos, cuentas y contacto durante las pruebas.

  2. 02

    Realizamos las comprobaciones

    Revisamos la web pública, la aplicación con acceso o su API según el paquete y el alcance acordado.

  3. 03

    Revisamos los hallazgos

    Documentamos evidencias, indicamos incertidumbres y ordenamos las recomendaciones por prioridad.

  4. 04

    Entregamos y cerramos

    Tu equipo recibe el informe. Premium añade una prueba programada de los hallazgos tras las correcciones de desarrollo.

QUÉ RECIBES.

01

Informe de evaluación

Alcance, métodos, limitaciones y hallazgos priorizados con evidencias de apoyo.

02

Recomendaciones de corrección

Pasos por escrito para tu equipo; Premium incorpora orientación más detallada para la aplicación y su API.

03

Resultado de la nueva prueba: Premium

Estado de los hallazgos tras una comprobación de las correcciones realizadas por vuestros desarrolladores.

ANTES DE LAS PRUEBAS.

  • Autorización escrita del propietario o de una persona con capacidad para concederla.
  • Dominios, URL y endpoints exactos que se incluyen y se excluyen.
  • Cuentas de prueba de los perfiles acordados y documentación de la API si corresponde.
  • Entorno de pruebas si existe, métodos permitidos y franja de trabajo.
  • Contacto técnico, previsión de copia de seguridad y restricciones sobre datos sensibles.

Evaluación autorizada con un cierre definido.

Es una evaluación puntual de vulnerabilidades, no una garantía de seguridad, una certificación ni un test de intrusión sin límites. Se excluyen pruebas destructivas, denegación de servicio y sistemas de terceros no autorizados. Tu equipo implementa las correcciones; no hay monitorización continua. Las entidades y los hallazgos de las imágenes son ejemplos ficticios.

Antes de comprar

PREGUNTAS CLARAS. Antes de pagar.

¿Cuánto cuesta la auditoría?

Basic cuesta 335 € para escaneo externo de una web e informe. Standard cuesta 680 € para una aplicación con acceso y comprobaciones OWASP Top 10. Premium cuesta 1.280 € e incluye API, orientación y una nueva prueba.

¿Qué autorización necesitáis?

Una autorización por escrito que identifique los sistemas y las comprobaciones permitidas. Debes ser su propietario o tener capacidad para autorizar las pruebas. Los permisos de terceros necesarios deben estar resueltos antes de empezar.

¿Cuánto tarda?

El trabajo definido requiere 2, 4 o 7 días según el paquete, desde que están listos permisos y accesos. La prueba de Premium se coordina con las correcciones de vuestro equipo, por lo que el tiempo total puede ser mayor.

¿Hace falta dar acceso de administrador?

Basic no requiere iniciar sesión. En Standard y Premium acordamos cuentas de prueba para los perfiles necesarios, con el acceso mínimo para las comprobaciones y, preferiblemente, datos de prueba.

¿Garantizáis que la web queda totalmente segura?

No. El informe recoge lo evaluado y lo encontrado en ese momento. No demuestra que se hayan descubierto todas las vulnerabilidades ni garantiza la seguridad tras cambios posteriores.

¿También aplicáis las correcciones?

No en estos paquetes. Entregamos evaluación y recomendaciones. Premium incluye orientación y una nueva prueba después de que vuestro equipo corrija; implementar código requiere otro alcance.

¿Equivale a un test de intrusión completo?

El servicio es una evaluación de vulnerabilidades delimitada. Si un contrato exige un test de intrusión, una certificación concreta o métodos específicos, envíanos los requisitos antes de contratar para comprobar si encaja.

Abrir chat