Test de intrusión · Antioquia

Pentesting en Medellín

Contratar auditoría de seguridad ofensiva en Medellín es la forma más honesta de saber qué tan segura es de verdad tu infraestructura, no en teoría sino en la práctica.

300+
Auditorías realizadas
120+
Empresas protegidas
Mundial
Cobertura, en remoto y presencial
24h
Hasta tu presupuesto cerrado

Empresas que ya confían en nosotros

Un test de intrusión real, no un escaneo automático, en Medellín

Nuestra auditoría de seguridad ofensiva reproduce las técnicas que usaría un atacante real (OWASP, PTES, MITRE ATT&CK) sobre tus webs, APIs, redes y personas.

Te acompañamos en la remediación, resolviendo dudas de tu equipo técnico hasta que cada hallazgo queda cerrado.

Hablamos tu idioma y el de la dirección: informes claros, priorizados y sin humo técnico.

Equipo acreditado por

Qué recibes al terminar el pentesting en Medellín

Los mismos cuatro documentos en todas nuestras auditorías, porque salen de las fases del proceso y no del tipo de encargo.

  • 01

    Informe técnico

    Cada vulnerabilidad con su evidencia y los pasos para reproducirla. Tu equipo de Medellín puede comprobarla sin llamarnos.

  • 02

    Informe ejecutivo

    El riesgo contado para dirección: qué está en juego en una empresa de tecnología e innovación y qué se arregla primero.

  • 03

    Presentación en directo

    Sesión con tu equipo, en remoto o en Medellín si hace falta, y te quedas con la presentación que usamos.

  • 04

    Informe de retest

    Cuando corriges, volvemos a probarlo. Tienes hasta seis meses para pedirlo y cierra con un informe nuevo.

Cumplimiento normativo

¿Te lo piden para cumplir una norma en Colombia?

Cada vez más licitaciones y clientes de Medellín piden una prueba de intrusión documentada. Nuestro informe se entrega tal cual como evidencia: alcance, fechas, metodología y, en cada hallazgo, su criticidad y las pruebas que lo demuestran.

¿No encuentras la norma que te aplica en el listado? Adaptamos el informe al marco que necesites: cuéntanos tu caso y te decimos cómo lo enfocamos.

Consultar mi caso →

Metodologías y normas con las que trabajamos

Proceso

Seis pasos. Sin desviaciones.

Las mismas seis fases para una empresa de tecnología e innovación que para cualquier otra. Arranca con un kick-off donde se fija el alcance, sigue con el plan de auditoría firmado y acaba con el informe técnico y el ejecutivo. Lo acordamos con ustedes en el kick-off, y si hace falta lo hacemos en Medellín. Tienes seis meses para pedir el retest.

01
Fase 01 / 06

Kick-Off

Definimos alcance, objetivos y reglas de juego contigo. Alineamos expectativas y accesos.

Duración
30 minutos
Entregable
Acuerdo y alcance
Reseñas

Lo que dicen nuestros clientes

Estos tíos saben lo que se hacen, se les ve apasionados por el servicio que tanto valor aporta a sus clientes
TTelioReseña en Google
Equipo de profesionales totalmente recomendados, encantados de haber contratado sus servicios.
DDocfavReseña en Google
Nuestra experiencia con LEGITEC ha sido excepcional. Su equipo nos ha acompañado durante todo el proceso con un nivel de profesionalidad,…
Leer la reseña completa en Google
MMonbusReseña en Google
Unos auténticos profesionales. Dudo encontrar una empresa con mejor atención al cliente, seguimiento y equipo de talento.
Leer la reseña completa en Google
SSelspy AgencyReseña en Google
Excelente trabajo!!!
SSermesCROReseña en Google
Son unos grandes profesionales, tanto su equipo legal como de ciberseguridad nos estuvieron asesorando de forma muy cercana desde el minuto uno,…
Leer la reseña completa en Google
JJesús MartínezReseña en Google

Preguntas frecuentes sobre pentesting en Medellín

No, con las reglas por escrito. En el plan de auditoría queda qué se prueba, qué queda fuera y en qué ventana horaria, y esa ventana la eligen ustedes. En Medellín solemos trabajar fuera del horario de más actividad. Si algo se sale de lo previsto, paramos y llamamos.

Sí, cuando hay autorización por escrito, y eso es justo lo que lo separa de un delito. Firmamos un acuerdo de confidencialidad y una autorización expresa sobre los sistemas incluidos en el alcance. Las dos cosas quedan recogidas en el plan de auditoría que firman antes de que empecemos a probar nada.

Sí. Desde Medellín cubrimos Bogotá, Cali y Barranquilla y el resto de Antioquia, y la mayor parte del trabajo es remota, así que no hay coste de desplazamiento. Solo nos movemos cuando la prueba lo exige: red interna, redes WiFi o entrada física a las oficinas.

Un informe técnico con cada vulnerabilidad, su evidencia y los pasos para reproducirla, y un informe ejecutivo para dirección. La presentación la hacemos en directo y se quedan con ella. Y el retest: cuando hayas corregido volvemos a probar cada hallazgo, con hasta seis meses para pedirlo y sin factura aparte.

Una vez al año como referencia, y siempre que cambie lo que entra en el alcance: una web nueva, una migración o una integración con un tercero. En Colombia varias normas ya lo piden de forma periódica, y ISO 27001, la Ley 1581 y NIST es la referencia que más nos citan las empresas de Antioquia.

¿Hacemos pentesting a tu empresa en Medellín?

Define el alcance con nosotros en una llamada de 30 minutos. Salimos de ella con las fechas, la ventana de pruebas y un presupuesto cerrado para tu empresa de Medellín, sin variables abiertas.

  • Respuesta en menos de 24 horas laborables
  • Presupuesto cerrado, sin sorpresas
  • Confidencialidad bajo acuerdo (NDA)
Servicio de interés