Test de intrusión · Hacking ético

Servicios de pentesting y test de intrusión

Simulamos ataques reales sobre tus webs, APIs, redes y personas, los ejecutamos en un entorno controlado y te entregamos el camino exacto para reparar cada vulnerabilidad.

300+
Auditorías realizadas
120+
Empresas protegidas
Mundial
Cobertura, en remoto y presencial
24h
Hasta tu presupuesto cerrado

Confían en nosotros

300+
Auditorías realizadas
120+
Empresas protegidas
Mundial
Cobertura, en remoto y presencial
24h
Hasta tu presupuesto cerrado
Escenarios

Elegimos el enfoque según lo que quieras probar

01

Caja negra

Partimos sin información, como un atacante externo que solo conoce tu nombre.

02

Caja gris

Con acceso parcial: simulamos a un usuario o a un atacante que ya logró un pie dentro.

03

Caja blanca

Con credenciales y documentación completas, para el análisis más exhaustivo.

Servicios

Qué podemos auditar

Cada tipo de activo tiene su propia metodología de pentesting.

Metodologías y normas con las que trabajamos

Especialistas de Pentesting Team realizando un pentesting y test de intrusión sobre los sistemas de una empresa
Garantías

Por qué hacer tu pentesting con nosotros

01

Ofensiva real, no escáneres

Explotamos las vulnerabilidades a mano, encadenando fallos como un atacante de verdad.

02

Sin interrumpir tu operación

Trabajamos en entornos controlados y coordinamos ventanas de prueba contigo.

03

Confidencialidad total

Todo bajo acuerdo (NDA). Tus sistemas y tus datos se tratan con el máximo cuidado.

04

Priorizado por riesgo real

No una lista interminable: te decimos qué reparar primero por impacto y esfuerzo.

05

Doble informe

Técnico con evidencias y remediación, y ejecutivo para dirección.

06

Re-auditoría incluida

Cuando corriges, volvemos a probar para verificar que la puerta queda cerrada.

Reseñas

Lo que dicen nuestros clientes

Estos tíos saben lo que se hacen, se les ve apasionados por el servicio que tanto valor aporta a sus clientes
TTelioReseña en Google
Equipo de profesionales totalmente recomendados, encantados de haber contratado sus servicios.
DDocfavReseña en Google
Nuestra experiencia con LEGITEC ha sido excepcional. Su equipo nos ha acompañado durante todo el proceso con un nivel de profesionalidad,…
Leer la reseña completa en Google
MMonbusReseña en Google
Unos auténticos profesionales. Dudo encontrar una empresa con mejor atención al cliente, seguimiento y equipo de talento.
Leer la reseña completa en Google
SSelspy AgencyReseña en Google
Excelente trabajo!!!
SSermesCROReseña en Google
Son unos grandes profesionales, tanto su equipo legal como de ciberseguridad nos estuvieron asesorando de forma muy cercana desde el minuto uno,…
Leer la reseña completa en Google
JJesús MartínezReseña en Google

Preguntas frecuentes

Un pentesting o test de intrusión es un ataque simulado y autorizado contra tus sistemas para descubrir vulnerabilidades reales y demostrar, con evidencias, hasta dónde podría llegar un atacante.

Un escáner detecta fallos conocidos y genera falsos positivos. Nuestro pentesting combina herramientas con análisis manual para encadenar vulnerabilidades y explotar la lógica de negocio.

Al menos una vez al año y tras cambios importantes (nueva web, migración, fusión). Muchas normativas y clientes ya lo exigen de forma periódica.

Un informe técnico con cada vulnerabilidad, su evidencia y su remediación, y un informe ejecutivo para dirección. Incluimos una re-auditoría de verificación.

Equipo acreditado por

Proceso

Seis pasos. Sin desviaciones.

El mismo para todas las auditorías: seis fases, cada una con su plazo y su entregable.

01/06
01

Kick-Off

Definimos alcance, objetivos y reglas de juego contigo. Alineamos expectativas y accesos.

Duración
30 minutos
Entregable
Acuerdo y alcance
02

Plan de auditoría

Documento formal con metodología (OWASP, PTES, MITRE), fases de la auditoría, programación y matriz de comunicación.

Duración
1 día
Entregable
Plan de auditoría formal
03

Auditoría

Atacamos como lo haría un adversario real, de forma controlada y sin afectar tu operación.

Duración
1-3 semanas
Entregable
Informe de auditoría
04

Informe técnico

Documentamos cada vulnerabilidad con su evidencia, su riesgo y su remediación paso a paso.

Duración
1-3 días
Entregable
Informe técnico
05

Presentación

Explicamos el riesgo a dirección sin tecnicismos, con las prioridades en términos de negocio. Te quedas con la presentación usada.

Duración
30 minutos
Entregable
Informe ejecutivo
06

Retest

Tienes hasta seis meses para pedirlo. Volvemos a probar lo que has corregido y lo certificamos con un informe de auditoría nuevo.

Duración
1-2 días
Entregable
Informe de retest

¿Listo para saber por dónde te atacarían?

Cuéntanos qué quieres proteger y te devolvemos un alcance y un presupuesto cerrado en menos de 24 horas.

  • Respuesta en menos de 24 horas laborables
  • Presupuesto cerrado, sin sorpresas
  • Confidencialidad bajo acuerdo (NDA)
Servicio de interés