Ir al contenido
FORTIS AEGIS ADVISORYCyber intelligence
Pentest Advanced

Encuentra vulnerabilidades críticas antes del ataque.

Probamos aplicaciones web, móviles iOS y Android, API, soluciones de inteligencia artificial, nube, infraestructura y otras superficies digitales para identificar fallas explotables y guiar la solución de los riesgos más importantes.

01Alcance alineado con el riesgo
02Validación manual y controlada
03Evidencia clara del impacto
04Correcciones priorizadas y nuevas pruebas
Lo que probamos

Tecnologías evaluadas y metodologías de prueba utilizadas.

El alcance se adapta al entorno y al riesgo de la organización. A continuación se detallan las principales superficies evaluadas y las metodologías que guían cada prueba.

AI
Área prioritaria

IA, LLM y agentes

Lo que probamos: inyección rápida, fuga de datos, resultados inseguros, permisos excesivos de agentes y herramientas, RAG, envenenamiento de fuentes y abuso de integración.

MetodologíasOWASP GenAI Red Teaming Guide
WEB

Aplicaciones web

Lo que probamos: autenticación, sesiones, autorización, inyecciones, XSS, SSRF, carga de archivos, lógica de negocios, componentes y protección de datos.

MetodologíasOWASP WSTG · PTES
APP

Móviles iOS y Android

Lo que probamos: almacenamiento local, cifrado, comunicación de red, certificados, enlaces profundos, controles de plataforma, manipulación, ingeniería inversa y API.

MetodologíasOWASP MASTG
API

API e integraciones

Lo que probamos: API REST, GraphQL, SOAP y gRPC, autorización por objeto y función, tokens, limitación de velocidad, flujos sensibles, exposición e inyecciones de datos.

MetodologíasOWASP WSTG — API Testing · PTES
CLD

Cloud

Lo que probamos: Entornos AWS, Azure y Google Cloud, IAM, privilegios, almacenamiento, secretos, redes, servicios expuestos, metadatos, registros y serverless.

MetodologíasCSA Cloud Penetration Testing Playbook · NIST SP 800-115
INF

Infraestructura

Lo que probamos: perímetros externos, redes internas, servidores, VPNs, Active Directory, servicios, credenciales, segmentación, movimiento lateral y privilegios.

MetodologíasPTES · NIST SP 800-115 · OSSTMM
Cómo funciona

Alcance, ejecución y validación de la corrección.

Cada evaluación comienza con una definición clara del alcance, el contexto técnico, los activos involucrados, los objetivos de la prueba y las reglas de compromiso.

La ejecución se lleva a cabo con límites operativos, criterios de seguridad y canales de comunicación previamente establecidos, reduciendo los riesgos para la disponibilidad y la continuidad del negocio.

Al finalizar, los hallazgos se validan técnicamente y se documentan con evidencias y recomendaciones de corrección. Cuando corresponde, la remediación se vuelve a probar para confirmar que la vulnerabilidad fue eliminada de manera efectiva.

01

Alcance y contexto

Alineamos activos, objetivos, restricciones, criticidad y criterios de éxito.

02

Mapeo

Identificamos tecnologías, superficies expuestas y puntos relevantes para las pruebas.

03

Pruebas controladas

Validamos vulnerabilidades con técnicas manuales y automatización dirigida por expertos.

04

Análisis de impacto

Relacionamos la evidencia técnica con el riesgo real para los datos, sistemas y operaciones.

05

Informar y volver a probar

Entregamos recomendaciones priorizadas y confirmamos la efectividad de las correcciones.

Más allá del escáner

La automatización encuentra señales. Los expertos demuestran el riesgo.

Las herramientas son importantes para ampliar la cobertura, pero no comprenden por sí solas el contexto, el impacto y la lógica empresarial.

  • Validación manual de hallazgos
  • Combinación de fallas en escenarios realistas
  • Reducción de falsos positivos
  • Recomendaciones vinculadas a la causa del problema.
Entregables

Un informe que guía la remediación.

Los resultados están organizados para equipos técnicos, responsables de riesgos y líderes que necesitan definir prioridades.

  • Resumen ejecutivoRiesgos, impactos y prioridades presentados en un lenguaje claro para la toma de decisiones.
  • Informe técnico detalladoPruebas, pasos de reproducción, bienes afectados y clasificación de hallazgos.
  • Plan de remediaciónRecomendaciones prácticas ordenadas por criticidad e impacto.
  • Reunión de presentaciónDiscusión de resultados con equipos técnicos y partes interesadas.
  • Nueva prueba de correccionesNueva validación para confirmar que las vulnerabilidades han sido abordadas.
Comience con el riesgo real

Descubra y corrija vulnerabilidades antes de que se conviertan en un incidente.

Hable con Fortis Aegis para definir el tipo de Pentest, el alcance y la profundidad apropiados para su entorno.

Planificar mi Pentest