Test de intrusión · México

Pentesting en México

Trabajamos con empresas mexicanas en 37 estados. Un pentesting de verdad es explotación controlada, no una lista de avisos que nadie sabe priorizar.

300+
Auditorías realizadas
120+
Empresas protegidas
Mundial
Cobertura, en remoto y presencial
24h
Hasta tu presupuesto cerrado

Confían en nosotros

Dónde hacemos pentesting en México

Nuestra cobertura en México son 37 estados. Casi todo el trabajo es remoto, que es la forma natural de auditar lo que está publicado en internet, así que desde dónde se conecte el equipo no altera el presupuesto.

Red interna, WiFi y el escenario de un empleado con su equipo exigen presencia física. Se acuerda en el Kick-Off, va con fecha en el plan que firmas y no lleva recargo por distancia.

Equipo acreditado por

¿Qué te obliga a hacer un pentesting en México?

La ley de protección de datos vigente es la publicada en el Diario Oficial el 20 de marzo de 2025, que abrogó a la de 2010. Su artículo 18 obliga a implantar medidas administrativas, técnicas y físicas según el riesgo y la sensibilidad de lo que tratas, y el 19 a notificar las vulneraciones. Quien la vigila es la Secretaría Anticorrupción y Buen Gobierno: el INAI se extinguió, así que si alguien te habla de él, está trabajando con información vieja.

Esa ley no te pide auditar. Pero hay un sector donde la obligación es explícita y con calendario: si eres institución de crédito, el artículo 168 Bis 12 de las disposiciones de la CNBV exige contratar a un tercero independiente certificado para hacer al menos dos pruebas de penetración al año, sobre sistemas distintos y con el alcance validado por tu responsable de seguridad. Eso es exactamente lo que hacemos.

Qué normativa de seguridad aplica en México según a quién le vendas
A quién le aplicaNormaQué pide
Si tratas datos personalesLey Federal de Protección de Datos (DOF 20/03/2025), artículo 18Medidas administrativas, técnicas y físicas según el riesgo
Si eres institución de créditoDisposiciones de la CNBV, artículo 168 Bis 12Dos pruebas de penetración al año, por tercero independiente certificado

Fuente oficial: Texto vigente de la ley (Cámara de Diputados)

Proceso

Seis pasos. Sin desviaciones.

El proceso no cambia según el cliente. Empieza con un kick-off donde fijamos alcance y reglas, sigue con un plan de auditoría firmado antes de tocar nada y termina con dos informes: el técnico, con la evidencia y los pasos para reproducir cada fallo, y el ejecutivo, que presentamos en directo. Tienes seis meses para pedir el retest.

01
Fase 01 / 06

Kick-Off

Definimos alcance, objetivos y reglas de juego contigo. Alineamos expectativas y accesos.

Duración
30 minutos
Entregable
Acuerdo y alcance
Reseñas

Lo que dicen nuestros clientes

Las de arriba son de la ficha de Legitec. PentestingTeam tiene la suya.

“Estos tíos saben lo que se hacen, se les ve apasionados por el servicio que tanto valor aporta a sus clientes”
TTelioVer la reseña en Google
“Equipo de profesionales totalmente recomendados, encantados de haber contratado sus servicios.”
DDocfavVer la reseña en Google
“Nuestra experiencia con LEGITEC ha sido excepcional. Su equipo nos ha acompañado durante todo el proceso con un nivel de profesionalidad,…”
Leer la reseña completa en Google
MMonbusVer la reseña en Google
“Unos auténticos profesionales. Dudo encontrar una empresa con mejor atención al cliente, seguimiento y equipo de talento.”
Leer la reseña completa en Google
SSelspy AgencyVer la reseña en Google
“Excelente trabajo!!!”
SSermesCROVer la reseña en Google
“Son unos grandes profesionales, tanto su equipo legal como de ciberseguridad nos estuvieron asesorando de forma muy cercana desde el minuto uno,…”
Leer la reseña completa en Google
JJesús MartínezVer la reseña en Google

Preguntas frecuentes sobre pentesting en México

Sí, en 37 estados. El grueso del encargo es remoto porque lo que se audita está publicado en internet, y lo que exige estar dentro, como la red interna, se planifica con fechas en el Kick-Off. No hay recargo por distancia.

Parte de 450 € una auditoría de cortafuegos y de 1.140 € una de aplicación web, y la cifra final depende del alcance: número de activos, escenario de partida y profundidad. Trabajar desde México no encarece el precio, y el presupuesto se cierra tras el Kick-Off sin variables abiertas.

Depende del alcance, pero el calendario se cierra antes de empezar y no se mueve: media hora de Kick-Off, un día para el plan, de una a tres semanas de ejecución y de uno a tres días de informe. El retest llega a los seis meses y ocupa uno o dos días.

Sí, con autorización escrita. Sin ella no empezamos, y por eso el plan de auditoría se firma antes que nada: delimita los sistemas incluidos, los excluidos y el horario de las pruebas. Lo que quede fuera del plan no se toca, aunque aparezca por el camino.

En español por defecto. Quien lee el técnico es tu equipo y quien lee el ejecutivo es dirección, así que están escritos para dos lectores distintos. La versión en inglés se acuerda al principio y va incluida.

Sirve para la parte que se demuestra con pruebas técnicas y evidencias, que es lo que la Secretaría de Anticorrupción y Buen Gobierno espera ver documentado. No sustituye a la implantación de las medidas ni a la asesoría jurídica: te damos el estado real de lo que tienes y el plan para cerrarlo, con cada hallazgo priorizado.

El escáner recorre en una tarde lo que ningún auditor recorrería, y no entiende ni una sola regla de tu negocio. Lo que encuentra una persona son las cadenas: un fallo pequeño que abre otro, y el segundo da acceso a lo que de verdad importa. La herramienta da cobertura y la persona da profundidad.

¿Auditamos tu empresa en México?

Cuéntanos qué quieres proteger y lo acotamos contigo en 30 minutos. El presupuesto llega en 24 horas y ya no se mueve.

  • Respuesta en menos de 24 horas laborables
  • Presupuesto cerrado, sin sorpresas
  • Confidencialidad bajo acuerdo (NDA)
Servicio de interés

Pentesting Team tratará tus datos personales para dar respuesta a las solicitudes planteadas. Puedes ejercer tus derechos de acceso, rectificación, supresión y portabilidad de tus datos, únicamente en el tratamiento automatizado de los mismos y cuando procedan, en la dirección de correo electrónico pentestingteam@legitec.com. Te recomendamos que leas la política de privacidad antes de proporcionarnos tus datos personales.