Empresa de ciberseguridad y pentesting

Auditamos a mano, no con un escáner. Encontramos la vulnerabilidad que tu equipo no ve, la explotamos en un entorno controlado y te entregamos el camino exacto para cerrarla, con la evidencia para comprobarlo.

300+
Auditorías realizadas
120+
Empresas protegidas
Mundial
Cobertura, en remoto y presencial
24h
Hasta tu presupuesto cerrado

Confían en nosotros

Servicios

Las auditorías de seguridad que más nos piden

Auditamos todo lo que una empresa expone, de una aplicación web al Active Directory. Estos seis son los más pedidos. Todos siguen el mismo proceso de seis fases y acaban igual: un informe técnico con la evidencia de cada vulnerabilidad, una presentación para dirección y un retest que puedes pedir hasta seis meses después.

Equipo acreditado por

Cumplimiento normativo

¿Te piden una auditoría para cumplir una norma?

Cada vez más licitaciones y auditores piden una prueba de intrusión documentada. Declarar que todo está bien no basta. Nuestro informe se entrega tal cual como evidencia: alcance, fechas, metodología y, en cada hallazgo, su criticidad y las pruebas que lo demuestran. Si la norma exige verificar la corrección, tienes hasta seis meses para pedir el retest, que cierra con un informe nuevo.

¿No encuentras la norma que te aplica en el listado? Adaptamos el informe al marco que necesites: cuéntanos tu caso y te decimos cómo lo enfocamos.

Consultar mi caso →

Metodologías y normas con las que trabajamos

Proceso

Seis pasos. Sin desviaciones.

El proceso no cambia según el cliente. Empieza con un kick-off donde fijamos alcance y reglas, sigue con un plan de auditoría firmado antes de tocar nada y termina con dos informes: el técnico, con la evidencia y los pasos para reproducir cada fallo, y el ejecutivo, que presentamos en directo. Tienes seis meses para pedir el retest.

01
Fase 01 / 06

Kick-Off

Definimos alcance, objetivos y reglas de juego contigo. Alineamos expectativas y accesos.

Duración
30 minutos
Entregable
Acuerdo y alcance
Otros vs nosotros

No todas las auditorías se hacen igual.

Un escáner de vulnerabilidades tarda una tarde y devuelve una lista de fallos sueltos. Un test de intrusión manual los encadena y demuestra hasta dónde llega un atacante, y eso es lo que cambia el plazo y el precio. Estas ocho filas son la diferencia, sin marketing: es lo que vas a recibir.

Alcance

La mayoría del mercado: Un formulario simple y genérico, con el mismo alcance para todos.
Pentesting Team: Kick-Off contigo para fijar alcance, objetivos y reglas de juego.

Metodología

La mayoría del mercado: Sin metodología estandarizada.
Pentesting Team: Uso de metodologías internacionales: OWASP, PTES, MITRE, NIST.

Ejecución

La mayoría del mercado: Escáner automático y una revisión rápida de los resultados.
Pentesting Team: Explotación manual, encadenando fallos como lo haría un atacante real.

Hallazgos

La mayoría del mercado: Lista larga de alertas, con falsos positivos incluidos.
Pentesting Team: Validados uno a uno, cada uno con su prueba de concepto reproducible.

Durante la auditoría

La mayoría del mercado: Silencio hasta la entrega del informe.
Pentesting Team: Comunicación continua y protocolo acordado para los hallazgos críticos.

Entregables

La mayoría del mercado: Un PDF técnico general.
Pentesting Team: Informe técnico con vulnerabilidades detalladas y con explicación de la solución.

Presentación

La mayoría del mercado: Se envía el informe por correo y nada más.
Pentesting Team: Sesión con dirección, y te quedas con la presentación que usamos en ella.

Verificación

La mayoría del mercado: Comprobar tus correcciones se presupuesta como un trabajo nuevo.
Pentesting Team: Re-auditoría incluida: volvemos a probar lo que has corregido y emitimos un nuevo informe.
Reseñas

Lo que dicen nuestros clientes

Estos tíos saben lo que se hacen, se les ve apasionados por el servicio que tanto valor aporta a sus clientes
TTelioReseña en Google
Equipo de profesionales totalmente recomendados, encantados de haber contratado sus servicios.
DDocfavReseña en Google
Nuestra experiencia con LEGITEC ha sido excepcional. Su equipo nos ha acompañado durante todo el proceso con un nivel de profesionalidad,…
Leer la reseña completa en Google
MMonbusReseña en Google
Unos auténticos profesionales. Dudo encontrar una empresa con mejor atención al cliente, seguimiento y equipo de talento.
Leer la reseña completa en Google
SSelspy AgencyReseña en Google
Excelente trabajo!!!
SSermesCROReseña en Google
Son unos grandes profesionales, tanto su equipo legal como de ciberseguridad nos estuvieron asesorando de forma muy cercana desde el minuto uno,…
Leer la reseña completa en Google
JJesús MartínezReseña en Google

Preguntas frecuentes sobre pentesting y ciberseguridad

El pentesting, o test de intrusión, es un ataque autorizado contra tus propios sistemas para averiguar por dónde entraría un atacante real. Sirve para verlo antes que él. No es un listado de fallos posibles: explotamos lo que encontramos en un entorno controlado y documentamos el camino completo, con evidencias, para que tu equipo lo reproduzca y lo cierre.

El escáner encuentra fallos conocidos uno a uno y los entrega en una lista; nosotros los encadenamos y demostramos hasta dónde llegan juntos. Ahí está la diferencia. Un usuario sin privilegios, un permiso mal puesto y una API sin control de acceso son tres avisos menores por separado, y juntos son la ruta hasta la base de datos. Esa cadena solo aparece probándola a mano.

Auditamos en remoto para España, México y toda Latinoamérica, y nos desplazamos cuando la prueba lo exige: infraestructura interna, redes WiFi o intrusión física. El remoto no nos pone límite geográfico. Lo que sí hay que acordar es la ventana horaria de las pruebas, que fijamos en el kick-off para no tocar tus horas de más actividad.

Depende del alcance, y los precios de partida están publicados en cada ficha de servicio: 450 € una auditoría de Microsoft 365 o de superficie externa, 1.140 € una aplicación web, 1.520 € la infraestructura interna. Lo que mueve la cifra final es el número de activos y de roles de usuario. El presupuesto se cierra tras una llamada.

No. Antes de tocar nada firmamos un plan de auditoría con el alcance, las pruebas que quedan fuera y a quién se avisa si aparece algo crítico de madrugada. Lo que pueda afectar a la disponibilidad se ejecuta en la ventana pactada contigo, y si una prueba se sale de lo previsto paramos y llamamos.

¿Listo para saber por dónde te atacarían?

Cuéntanos qué quieres proteger y te devolvemos un alcance y un presupuesto cerrado en menos de 24 horas.

  • Respuesta en menos de 24 horas laborables
  • Presupuesto cerrado, sin sorpresas
  • Confidencialidad bajo acuerdo (NDA)
Servicio de interés