Pentesting en México
Trabajamos con empresas mexicanas en 37 estados. Un pentesting de verdad es explotación controlada, no una lista de avisos que nadie sabe priorizar.
Confían en nosotros







































Dónde hacemos pentesting en México
Nuestra cobertura en México son 37 estados. Casi todo el trabajo es remoto, que es la forma natural de auditar lo que está publicado en internet, así que desde dónde se conecte el equipo no altera el presupuesto.
Red interna, WiFi y el escenario de un empleado con su equipo exigen presencia física. Se acuerda en el Kick-Off, va con fecha en el plan que firmas y no lleva recargo por distancia.
Qué auditamos con pentesting en México
Cada tipo de activo tiene su metodología, y el alcance se cierra contigo en el Kick-Off. Estas son cinco de las trece auditorías del catálogo:
Equipo acreditado por














¿Qué te obliga a hacer un pentesting en México?
La ley de protección de datos vigente es la publicada en el Diario Oficial el 20 de marzo de 2025, que abrogó a la de 2010. Su artículo 18 obliga a implantar medidas administrativas, técnicas y físicas según el riesgo y la sensibilidad de lo que tratas, y el 19 a notificar las vulneraciones. Quien la vigila es la Secretaría Anticorrupción y Buen Gobierno: el INAI se extinguió, así que si alguien te habla de él, está trabajando con información vieja.
Esa ley no te pide auditar. Pero hay un sector donde la obligación es explícita y con calendario: si eres institución de crédito, el artículo 168 Bis 12 de las disposiciones de la CNBV exige contratar a un tercero independiente certificado para hacer al menos dos pruebas de penetración al año, sobre sistemas distintos y con el alcance validado por tu responsable de seguridad. Eso es exactamente lo que hacemos.
| A quién le aplica | Norma | Qué pide |
|---|---|---|
| Si tratas datos personales | Ley Federal de Protección de Datos (DOF 20/03/2025), artículo 18 | Medidas administrativas, técnicas y físicas según el riesgo |
| Si eres institución de crédito | Disposiciones de la CNBV, artículo 168 Bis 12 | Dos pruebas de penetración al año, por tercero independiente certificado |
Fuente oficial: Texto vigente de la ley (Cámara de Diputados)
Seis pasos. Sin desviaciones.
El proceso no cambia según el cliente. Empieza con un kick-off donde fijamos alcance y reglas, sigue con un plan de auditoría firmado antes de tocar nada y termina con dos informes: el técnico, con la evidencia y los pasos para reproducir cada fallo, y el ejecutivo, que presentamos en directo. Tienes seis meses para pedir el retest.
Kick-Off
Definimos alcance, objetivos y reglas de juego contigo. Alineamos expectativas y accesos.
Lo que dicen nuestros clientes
Las de arriba son de la ficha de Legitec. PentestingTeam tiene la suya.
“Estos tíos saben lo que se hacen, se les ve apasionados por el servicio que tanto valor aporta a sus clientes”
“Equipo de profesionales totalmente recomendados, encantados de haber contratado sus servicios.”
“Nuestra experiencia con LEGITEC ha sido excepcional. Su equipo nos ha acompañado durante todo el proceso con un nivel de profesionalidad,…”Leer la reseña completa en Google
“Unos auténticos profesionales. Dudo encontrar una empresa con mejor atención al cliente, seguimiento y equipo de talento.”Leer la reseña completa en Google
“Excelente trabajo!!!”
“Son unos grandes profesionales, tanto su equipo legal como de ciberseguridad nos estuvieron asesorando de forma muy cercana desde el minuto uno,…”Leer la reseña completa en Google
Pentesting en las principales ciudades de México
Y en el resto de estados del país. Ver toda la cobertura en México.
Preguntas frecuentes sobre pentesting en México
Sí, en 37 estados. El grueso del encargo es remoto porque lo que se audita está publicado en internet, y lo que exige estar dentro, como la red interna, se planifica con fechas en el Kick-Off. No hay recargo por distancia.
Parte de 450 € una auditoría de cortafuegos y de 1.140 € una de aplicación web, y la cifra final depende del alcance: número de activos, escenario de partida y profundidad. Trabajar desde México no encarece el precio, y el presupuesto se cierra tras el Kick-Off sin variables abiertas.
Depende del alcance, pero el calendario se cierra antes de empezar y no se mueve: media hora de Kick-Off, un día para el plan, de una a tres semanas de ejecución y de uno a tres días de informe. El retest llega a los seis meses y ocupa uno o dos días.
Sí, con autorización escrita. Sin ella no empezamos, y por eso el plan de auditoría se firma antes que nada: delimita los sistemas incluidos, los excluidos y el horario de las pruebas. Lo que quede fuera del plan no se toca, aunque aparezca por el camino.
En español por defecto. Quien lee el técnico es tu equipo y quien lee el ejecutivo es dirección, así que están escritos para dos lectores distintos. La versión en inglés se acuerda al principio y va incluida.
Sirve para la parte que se demuestra con pruebas técnicas y evidencias, que es lo que la Secretaría de Anticorrupción y Buen Gobierno espera ver documentado. No sustituye a la implantación de las medidas ni a la asesoría jurídica: te damos el estado real de lo que tienes y el plan para cerrarlo, con cada hallazgo priorizado.
El escáner recorre en una tarde lo que ningún auditor recorrería, y no entiende ni una sola regla de tu negocio. Lo que encuentra una persona son las cadenas: un fallo pequeño que abre otro, y el segundo da acceso a lo que de verdad importa. La herramienta da cobertura y la persona da profundidad.
¿Auditamos tu empresa en México?
Cuéntanos qué quieres proteger y lo acotamos contigo en 30 minutos. El presupuesto llega en 24 horas y ya no se mueve.
- Respuesta en menos de 24 horas laborables
- Presupuesto cerrado, sin sorpresas
- Confidencialidad bajo acuerdo (NDA)