Inicio / Servicios / Auditoría de seguridad web
Servicio · 06 / 12

Auditoría de seguridad web.

Realizamos una auditoría de seguridad integral de sus aplicaciones web, desde el escaneo automatizado hasta pruebas de penetración manuales. Recibe un informe detallado de las debilidades encontradas y un plan de corrección paso a paso.

Desde
89 €
Plazo
1–60 días
Tecnología
8 herramientas
Opciones de precio

Dos formas de empezar.

01
Auditoría manual experta
Revisión en profundidad por una persona
desde 3.500 €
Revisión manual del OWASP Top 10
Pruebas de control de acceso y evasión de lógica de negocio
Revisión de código fuente (Laravel, WordPress, a medida)
Test de penetración autorizado
Hallazgos ordenados por riesgo real, con solución para cada uno
Reverificación en 30 días tras las correcciones
Solicitar este servicio →
02 MÁS ELEGIDO
Auditoría automatizada
Para WordPress, Laravel, Drupal, Joomla y Moodle
89–890 € según el alcance
Escaneo automatizado de vulnerabilidades
Comprobación de versiones, plugins y dependencias
Revisión de configuración y ajustes del servidor
Informe de auditoría con hallazgos y prioridades
Resultado rápido: días, no semanas
Solicitar este servicio →

Los precios fijos son indicativos y no incluyen IVA. Preparamos un presupuesto preciso tras concretar el alcance, en 5–10 días laborables.

Incluido

Hallazgos con evidencias.

Recibirá una evaluación de seguridad con un alcance claramente definido, evidencias de los hallazgos, una priorización por riesgo, recomendaciones de corrección y una reverificación tras subsanar las vulnerabilidades. Según el riesgo del sistema, realizamos un escaneo automatizado de vulnerabilidades, una auditoría manual de seguridad de la aplicación web, una prueba de penetración o una revisión del código fuente. Las auditorías automatizadas del sistema las realizamos con una herramienta desarrollada por WEB MASTERS, SIA. Según el tamaño del encargo, la herramienta ejecuta de 100 pruebas a más de 10.000, de modo que la revisión puede repetirse con regularidad y no una vez al año, lo que sale mucho más rentable. La mantenemos nosotros, así que sabemos qué hace cada prueba, y ampliamos el conjunto de pruebas a partir de hallazgos reales en proyectos de clientes. Revisamos sitios web, aplicaciones web, API e infraestructura: la autenticación, los permisos de acceso de los usuarios, los riesgos del OWASP Top 10, las evasiones de la lógica de negocio, la configuración del servidor y de la base de datos y —si forma parte del alcance acordado— el código fuente. Las comprobaciones más intrusivas las realizamos en un entorno de pruebas o en una ventana previamente acordada. Sin su autorización no ejecutamos pruebas destructivas. El informe final es comprensible tanto para los desarrolladores como para la dirección: para cada hallazgo indicamos el impacto, el nivel de riesgo, las evidencias y una vía de corrección concreta.

Tecnologías utilizadas
Escáner de WEB MASTERS Burp Suite Professional ZAP Acunetix Nmap OWASP Top 10 CVSS SAST / SCA
  • Revisión manual del OWASP Top 10
  • Escaneo con Burp Suite Pro y Acunetix
  • Escaneo automatizado con la herramienta de WEB MASTERS (de 100 a 10.000 pruebas distintas)
  • Auditoría de configuración (servidor, BD, app)
  • Revisión de código fuente (Laravel, WordPress, a medida)
  • Prueba de penetración: autorizada y dirigida
  • Informe detallado con prioridades y soluciones
  • Reverificación tras la corrección
Proceso

Cómo funciona.

01
Alcance
Definimos qué se audita: aplicación web, API, infraestructura.
02
Auditoría
Análisis manual y automatizado. No nos detenemos en el primer hallazgo.
03
Informe
Claro, ejecutable y con una lista priorizada.
04
Verificación
En los 30 días siguientes a las correcciones lo comprobamos de nuevo.
FAQ

Preguntas frecuentes.

En la mayoría de los casos, la auditoría automatizada con nuestra propia herramienta. Es muy rápida y cubre un alcance muy amplio: de 100 pruebas a más de 10.000, según el tamaño del encargo. Así puede repetirse con regularidad y no una vez al año.
La desarrollamos y mantenemos nosotros, así que sabemos qué hace cada prueba y podemos ajustarla a un entorno concreto: WordPress, Laravel, Drupal, Joomla o Moodle. Ampliamos el conjunto de pruebas a partir de hallazgos reales en proyectos de clientes, sin esperar la actualización de un proveedor.
Cuando el sistema procesa pagos o datos personales, o es crítico para el negocio. La automatización no detecta errores de control de acceso ni evasiones de la lógica de negocio: solo lo hace una persona que entiende qué hace el sistema. En la práctica funciona bien la combinación: auditoría automatizada periódica más una manual al año.
La auditoría automatizada suele estar lista en días, no semanas, y concluye con un informe de hallazgos y prioridades. La auditoría manual tarda entre 1 y 3 semanas según el alcance.
Planificamos las pruebas con usted. Las comprobaciones agresivas se hacen en un entorno de pruebas o en una ventana acordada. En producción trabajamos con cuidado y con aviso previo.
Podemos. Muchos clientes lo corrigen con su propio equipo y después verificamos. Si lo prefiere, lo corregimos nosotros: es un trabajo aparte que se presupuesta a partir del informe.