Empresa de ciberseguridad y pentesting
Auditamos a mano, no con un escáner. Encontramos la vulnerabilidad que tu equipo no ve, la explotamos en un entorno controlado y te entregamos el camino exacto para cerrarla, con la evidencia para comprobarlo.
Confían en nosotros




































Las auditorías de seguridad que más nos piden
Auditamos todo lo que una empresa expone, de una aplicación web al Active Directory. Estos seis son los más pedidos. Todos siguen el mismo proceso de seis fases y acaban igual: un informe técnico con la evidencia de cada vulnerabilidad, una presentación para dirección y un retest que puedes pedir hasta seis meses después.
Equipo acreditado por












¿Te piden una auditoría para cumplir una norma?
Cada vez más licitaciones y auditores piden una prueba de intrusión documentada. Declarar que todo está bien no basta. Nuestro informe se entrega tal cual como evidencia: alcance, fechas, metodología y, en cada hallazgo, su criticidad y las pruebas que lo demuestran. Si la norma exige verificar la corrección, tienes hasta seis meses para pedir el retest, que cierra con un informe nuevo.
¿No encuentras la norma que te aplica en el listado? Adaptamos el informe al marco que necesites: cuéntanos tu caso y te decimos cómo lo enfocamos.
Consultar mi caso →Metodologías y normas con las que trabajamos







































Seis pasos. Sin desviaciones.
El proceso no cambia según el cliente. Empieza con un kick-off donde fijamos alcance y reglas, sigue con un plan de auditoría firmado antes de tocar nada y termina con dos informes: el técnico, con la evidencia y los pasos para reproducir cada fallo, y el ejecutivo, que presentamos en directo. Tienes seis meses para pedir el retest.
Kick-Off
Definimos alcance, objetivos y reglas de juego contigo. Alineamos expectativas y accesos.
No todas las auditorías se hacen igual.
Un escáner de vulnerabilidades tarda una tarde y devuelve una lista de fallos sueltos. Un test de intrusión manual los encadena y demuestra hasta dónde llega un atacante, y eso es lo que cambia el plazo y el precio. Estas ocho filas son la diferencia, sin marketing: es lo que vas a recibir.
Alcance
Metodología
Ejecución
Hallazgos
Durante la auditoría
Entregables
Presentación
Verificación
“Estos tíos saben lo que se hacen, se les ve apasionados por el servicio que tanto valor aporta a sus clientes”
“Equipo de profesionales totalmente recomendados, encantados de haber contratado sus servicios.”
“Nuestra experiencia con LEGITEC ha sido excepcional. Su equipo nos ha acompañado durante todo el proceso con un nivel de profesionalidad,…”Leer la reseña completa en Google
“Unos auténticos profesionales. Dudo encontrar una empresa con mejor atención al cliente, seguimiento y equipo de talento.”Leer la reseña completa en Google
“Excelente trabajo!!!”
“Son unos grandes profesionales, tanto su equipo legal como de ciberseguridad nos estuvieron asesorando de forma muy cercana desde el minuto uno,…”Leer la reseña completa en Google
Preguntas frecuentes sobre pentesting y ciberseguridad
El pentesting, o test de intrusión, es un ataque autorizado contra tus propios sistemas para averiguar por dónde entraría un atacante real. Sirve para verlo antes que él. No es un listado de fallos posibles: explotamos lo que encontramos en un entorno controlado y documentamos el camino completo, con evidencias, para que tu equipo lo reproduzca y lo cierre.
El escáner encuentra fallos conocidos uno a uno y los entrega en una lista; nosotros los encadenamos y demostramos hasta dónde llegan juntos. Ahí está la diferencia. Un usuario sin privilegios, un permiso mal puesto y una API sin control de acceso son tres avisos menores por separado, y juntos son la ruta hasta la base de datos. Esa cadena solo aparece probándola a mano.
Auditamos en remoto para España, México y toda Latinoamérica, y nos desplazamos cuando la prueba lo exige: infraestructura interna, redes WiFi o intrusión física. El remoto no nos pone límite geográfico. Lo que sí hay que acordar es la ventana horaria de las pruebas, que fijamos en el kick-off para no tocar tus horas de más actividad.
Depende del alcance, y los precios de partida están publicados en cada ficha de servicio: 450 € una auditoría de Microsoft 365 o de superficie externa, 1.140 € una aplicación web, 1.520 € la infraestructura interna. Lo que mueve la cifra final es el número de activos y de roles de usuario. El presupuesto se cierra tras una llamada.
No. Antes de tocar nada firmamos un plan de auditoría con el alcance, las pruebas que quedan fuera y a quién se avisa si aparece algo crítico de madrugada. Lo que pueda afectar a la disponibilidad se ejecuta en la ventana pactada contigo, y si una prueba se sale de lo previsto paramos y llamamos.
¿Listo para saber por dónde te atacarían?
Cuéntanos qué quieres proteger y te devolvemos un alcance y un presupuesto cerrado en menos de 24 horas.
- Respuesta en menos de 24 horas laborables
- Presupuesto cerrado, sin sorpresas
- Confidencialidad bajo acuerdo (NDA)