Informe de Pentest Gratuito

¿Tienes curiosidad por saber en qué punto os encontráis en materia de seguridad de la información? Con un pentest simulamos un ciberataque real. Durante un QuickScan buscamos la fruta que cuelga más baja y ofrecemos una estimación de horas sin compromiso para un posible encargo de pentest. ¿Qué es un pentest y cuáles son vuestras ventajas de un QuickScan? ¡Sigue leyendo!

¿Qué obtienes de Tozetta?

¿Tienes curiosidad por saber en qué punto os encontráis en materia de seguridad de la información? Con un pentest simulamos un ciberataque real. Durante un QuickScan buscamos la fruta que cuelga más baja y ofrecemos una estimación de horas sin compromiso para un posible encargo de pentest.

  • Horas gratuitas que un hacker ético dedica a tu consulta
  • Consejos para mejorar vuestra ciberseguridad
  • Una propuesta clara para un pentest en tu empresa
  • Informe completo con los puntos de atención

Solicita ahora un QuickScan gratuito

¡Recibe gratis un informe con una estimación de horas sin compromiso para un encargo de pentest!

Solicitar QuickScan

Pentest QuickScan

Durante un QuickScan gratuito, un hacker certificado OSCP revisa gratis vuestra red, aplicación web o móvil. Echamos un primer vistazo antes de que se realice un encargo/pentest real. La única condición que tenemos es que el informe se entrega tras una reunión online de unos 30 minutos. El objetivo es conocernos online y dar consejos sobre la realización de un pentest.

¿Realizar un pentest tras el QuickScan?

Durante la conversación del QuickScan, el hacker ético cuenta lo que ha encontrado tras una revisión rápida (unos 30 minutos). Se explican los puntos de mejora, así sabéis qué elementos suponen un ciberriesgo para la ciberseguridad de vuestra organización.

La conversación online siempre puede dar lugar a un posible encargo de pentest, pero queremos recalcar que no os comprometéis a nada. Recibiréis el informe del Pentest QuickScan digitalmente tras la explicación online, sin coste alguno. Después podéis decidir vosotros mismos si queréis realizar un pentest.

¿Por qué un pentest?

60%

de las empresas que son hackeadas quiebran en los 6 meses siguientes

€50K

es el daño medio causado por un hackeo

50+

vulnerabilidades se reportan cada día

La ciberdelincuencia es cada vez más habitual. Las cifras anteriores, por desgracia, no engañan. Con un pentest reduces la probabilidad de ser víctima de ciberdelincuentes. Por eso te asesoramos y apoyamos con gusto en el ámbito de la ciberseguridad. Con un Pentest QuickScan, Tozetta te asesora sobre la realización de un pentest. Lo hacemos completamente sin compromiso y sin ninguna expectativa por vuestra parte. ¿Qué puede significar el QuickScan para vosotros?

  • Evalúa la base de vuestro software y sistemas
  • Pone de manifiesto algunas vulnerabilidades superficiales
  • Un hacker ético de verdad revisa gratis durante 30 minutos
  • Con un QuickScan reducís la probabilidad de sufrir un hackeo

¿Por qué pentestear con Tozetta?

En Tozetta nos importa una cosa por encima de todo: mejorar vuestra ciberseguridad. Intentamos contribuir a ello con diversas soluciones de ciberseguridad, entre ellas la realización de pentests. De antemano nunca damos por hecho que un pentest sea la solución adecuada para vuestra empresa. Con gusto mantenemos la conversación para entender vuestras necesidades y encontrar una solución que encaje con vuestro reto de seguridad.

La experiencia demuestra que puede haber innumerables razones para elegir a Tozetta, o no. Nuestro objetivo es daros la información correcta para que podáis tomar una decisión bien fundamentada sobre la empresa adecuada. Si con ello lográis una mejor resistencia online, nuestro objetivo está cumplido.

Más información sobre Tozetta →

Preguntas sobre pentest

¿Quién realiza un pentest?

En Tozetta siempre tratas con Ian van der Wurff. Como pentester certificado OSCP, es Lead Pentest en Tozetta y es el responsable final de todos los pentests. Ian es un "hacker ético", lo que significa que usa sus conocimientos para mejorar la ciberseguridad de las organizaciones.

A diferencia de un hacker de verdad, Ian trata vuestros sistemas e información con confidencialidad. Considéralo una prueba de ciberseguridad que vuestra red corporativa, sistemas o software deben superar. ¡Un pentest os da, por tanto, más certeza sobre la ciberseguridad actual de vuestra organización!

¿Qué métodos de pentest existen?

Por comodidad, en el mundo del pentesting existen tres métodos. Se trata de White Box, Grey Box y Black Box pentesting. En el último, el pentest black box, el hacker ético no recibe información previa. Esto hace que el pentest sea realmente una simulación de un ataque real. En el pentesting whitebox, el hacker ético tiene visibilidad total de la situación del cliente. Piensa en el código fuente. Un pentest whitebox es, por tanto, más exhaustivo, mientras que un pentest blackbox es más bien una simulación de un ataque real desde fuera.

¿Quieres saber más? ¡Lee nuestro blog sobre qué es el pentesting!

¿Qué es el pentesting?

Un pentest es una medición técnica de seguridad en la que un hacker ético prueba un sistema en busca de riesgos técnicos de seguridad, también llamados vulnerabilidades. Estas pruebas las lleva a cabo una empresa de pentesting con el objetivo de identificar los posibles peligros de tu organización. Durante un pentest, todas las vulnerabilidades se entregan en un informe de pentest.

¿Cómo funciona el pentesting?

Realizar un pentest es un proceso creativo y manual que lleva a cabo un hacker ético. Los hackers éticos de Tozetta buscan errores dentro del alcance, también llamados "vulnerabilidades". Esto, por supuesto, con vuestro permiso. Las vulnerabilidades se presentan de forma visible mediante un informe detallado. El objetivo es mejorar vuestra ciberseguridad.

¿Realizar un pentest?

Un pentest quickscan es un primer vistazo a la ciberseguridad de vuestro software y sistemas. Si buscáis un pentest completo, la página de Pentest de Tozetta ofrece más información. Allí contamos cómo es un proceso de pentest completo y todo lo que implica realizar un pentest.

Realizar un pentest

Informe de pentest

Un informe de pentest puede tener desde unas pocas páginas hasta medio libro. Esto no depende solo de las vulnerabilidades encontradas, sino también del "plan de mejora". Algunos informes carecen de plan de mejora y solo muestran las vulnerabilidades. En Tozetta siempre encontrarás un plan de mejora, para que podáis solucionar las vulnerabilidades de forma sencilla. Así esperamos contribuir a mejorar vuestra ciberseguridad.

Estimación de horas de un pentest

Por último, queremos hablar sobre la estimación de horas de un pentest. Puede haber diferencias entre distintos presupuestos y estimaciones de horas. En principio, un pentest puede durar tanto como queráis. Una red corporativa y todos sus subdominios suelen ser muy complejos. Si todo debe revisarse al detalle, un hacker puede estar ocupado durante mucho tiempo. Aun así, siempre hay que hacer una valoración. ¿Cuánto presupuesto y tiempo hay disponible para un hacker ético? A menudo el proveedor del pentest puede ayudar con esto. Un hacker ético puede realizar un pentest quickscan. Así obtienes, sin compromiso, una estimación de horas más una explicación de las horas estimadas.

“Gracias a nuestra colaboración con Tozetta podemos seguir ampliando nuestra experiencia en investigación digital, ciberseguridad y formación.”

Paul de Vlieger, Director de Investigación Digital

¿Cuánto cuesta un pentest?

Los precios para realizar un pentest pueden variar mucho. Las razones de esto pueden deberse a diversos factores. Te contamos estos factores y te explicamos en qué debes fijarte en un presupuesto de pentest.

El coste de un test de penetración puede variar bastante. Esto se debe a que el nivel entre hackers éticos puede diferir mucho. Un hacker ético altamente formado (OSCP y superior) suele cobrar más por su servicio que hackers éticos con cualificaciones más bajas. Por supuesto, la experiencia también juega un papel importante.

A veces las empresas solo utilizan escaneos automatizados durante un pentest. Este tipo de escaneos de seguridad a menudo pasan por alto parte de las vulnerabilidades que un hacker ético sí detecta. Como los escaneos los realiza un sistema, esto puede ahorrar costes de pentest. Pero, ¿es esto lo que quieres como organización? También existen otras formas de seguir probando de forma continua vuestra ciberseguridad en busca de vulnerabilidades; échale un vistazo a nuestra página: Pentest As A Service.

Solicita gratis un pentest QuickScan

En Tozetta puedes solicitar un Pentest QuickScan sin compromiso. Se incluye la estimación de horas para vuestra consulta. Además, compartimos los costes del pentest sin compromiso. ¿Interesados en realizar un pentest?

Preguntas frecuentes sobre pentesting

¿Cuánto dura un pentest?
Esto varía enormemente según el pentest. A menudo un proyecto de pentesting empieza con un día de pruebas y un día de elaboración del informe. La duración puede alargarse mucho según la consulta planteada. Piensa en el tamaño de la red y/o varias aplicaciones móviles o web que haya que probar. Siempre damos una estimación sin compromiso después de un QuickScan gratuito.
¿Qué método de pentest encaja con mi organización?
Antes has leído que whitebox, greybox y blackbox son las opciones de pentesting. Recomendamos realizar un pentest whitebox, ¿por qué? Un hacker ético puede probar de forma exhaustiva vuestra resistencia online frente a vulnerabilidades gracias a los permisos necesarios. Eso sí, un pentest blackbox puede dar una buena idea de si un hacker "real" (ético) puede entrar en vuestros sistemas.
¿Cómo priorizo las vulnerabilidades encontradas?
¡No hace falta, lo hacemos nosotros por ti! Puntuamos las vulnerabilidades encontradas con un riesgo alto, medio o bajo. En el informe de pentest indicamos qué debe solucionarse primero.
¿Cómo convenzo a mis compañeros de hacer un pentest?
Por desgracia esta pregunta surge a menudo. Muchos profesionales de TI saben lo importante que puede ser un pentest para la organización. Aun así, muchas empresas no han reservado presupuesto para ello o les cuesta convencer a compañeros "no técnicos". En Tozetta ofrecemos, entre otras cosas, formaciones de OSINT y Cyber Security Awareness. En estas formaciones ayudamos a transmitir la importancia de la ciberseguridad y las consecuencias económicas de la ciberdelincuencia. Si como profesional de TI te cuesta transmitir esto, con gusto hablamos directamente con los compañeros implicados. ¡Considéralo una formación gratuita de Cyber Security Awareness!
¿Cuánto cuesta un pentest?
Contratar a un hacker ético para realizar un pentest suele costar entre 125 € y 200 € por hora (Google). El hacker ético busca entonces vulnerabilidades de forma activa y manual (no se trata de un escaneo automático ni de una comprobación de vulnerabilidades comunes). Es difícil estimar en general cuánto cuesta un pentest. Suele empezar en dos días (un día de pruebas y un día de informe). En Tozetta siempre estamos abiertos a la conversación. En base a vuestras necesidades se puede elaborar un presupuesto sin compromiso.
Tozetta Quickscan
Tozetta Kantoor foto - wat is een pentest
Kevin & Ian Over Ons
pentest rapport Tozetta Cyber Security - wat is een pentest?
pentest rapport Tozetta Cyber Security - wat is een pentest?