Un pentest anual te dice cómo de seguro eras la primavera pasada. Probamos un dominio o subdominio de forma continua, con el OWASP Top 10 completo y más de 42 categorías de vulnerabilidad en cada ciclo.
Mantenemos un dominio o subdominio (una aplicación web o una API) bajo pruebas continuas. El escaneo automatizado funciona todo el tiempo y cada ciclo añade pruebas manuales de nuestro equipo, cubriendo más de 42 categorías de vulnerabilidad y el OWASP Top 10 completo. Los hallazgos se informan en 3 días laborables, de modo que una vulnerabilidad introducida por una versión se detecta en ese ciclo y no en la siguiente auditoría anual.
¿Más de un dominio? Amplía tu plan cuando quieras.
“Conoce a tu enemigo, conócete a ti mismo.” Sun Tzu - El arte de la guerra
Pruebas iterativas, conocimiento actualizado de las amenazas e integración con la forma de trabajar de tu equipo.
El escaneo automatizado se ejecuta de forma continua; cada ciclo añade pruebas manuales sobre el mismo alcance, con repetición tras actualizaciones significativas.
Las técnicas se actualizan según aparecen nuevos patrones de ataque, así cada ciclo prueba contra lo que se está explotando ahora y no contra una lista fija.
Los hallazgos llegan al equipo técnico por los flujos que ya utiliza, que es lo que en la práctica acorta los tiempos de detección y respuesta.