Auditoría de seguridad web.
Realizamos una auditoría de seguridad integral de sus aplicaciones web, desde el escaneo automatizado hasta pruebas de penetración manuales. Recibe un informe detallado de las debilidades encontradas y un plan de corrección paso a paso.
Dos formas de empezar.
Los precios fijos son indicativos y no incluyen IVA. Preparamos un presupuesto preciso tras concretar el alcance, en 5–10 días laborables.
Hallazgos con evidencias.
Recibirá una evaluación de seguridad con un alcance claramente definido, evidencias de los hallazgos, una priorización por riesgo, recomendaciones de corrección y una reverificación tras subsanar las vulnerabilidades. Según el riesgo del sistema, realizamos un escaneo automatizado de vulnerabilidades, una auditoría manual de seguridad de la aplicación web, una prueba de penetración o una revisión del código fuente. Las auditorías automatizadas del sistema las realizamos con una herramienta desarrollada por WEB MASTERS, SIA. Según el tamaño del encargo, la herramienta ejecuta de 100 pruebas a más de 10.000, de modo que la revisión puede repetirse con regularidad y no una vez al año, lo que sale mucho más rentable. La mantenemos nosotros, así que sabemos qué hace cada prueba, y ampliamos el conjunto de pruebas a partir de hallazgos reales en proyectos de clientes. Revisamos sitios web, aplicaciones web, API e infraestructura: la autenticación, los permisos de acceso de los usuarios, los riesgos del OWASP Top 10, las evasiones de la lógica de negocio, la configuración del servidor y de la base de datos y —si forma parte del alcance acordado— el código fuente. Las comprobaciones más intrusivas las realizamos en un entorno de pruebas o en una ventana previamente acordada. Sin su autorización no ejecutamos pruebas destructivas. El informe final es comprensible tanto para los desarrolladores como para la dirección: para cada hallazgo indicamos el impacto, el nivel de riesgo, las evidencias y una vía de corrección concreta.
- ✓ Revisión manual del OWASP Top 10
- ✓ Escaneo con Burp Suite Pro y Acunetix
- ✓ Escaneo automatizado con la herramienta de WEB MASTERS (de 100 a 10.000 pruebas distintas)
- ✓ Auditoría de configuración (servidor, BD, app)
- ✓ Revisión de código fuente (Laravel, WordPress, a medida)
- ✓ Prueba de penetración: autorizada y dirigida
- ✓ Informe detallado con prioridades y soluciones
- ✓ Reverificación tras la corrección