WEB / API / LÓGICA
Pentesting web y API para startups
Buscamos fallos de autorización, lógica de negocio y cadenas de ataque que los escáneres automáticos no ven.
Para quién
Startups con una aplicación web o API en producción, por lanzar o antes de una ronda, integración o cliente importante.
Qué probamos
- Autenticación y sesiones
- Autorización y acceso entre usuarios
- Lógica de negocio
- APIs y exposición de datos
- Configuraciones y cadenas de ataque
Qué recibís
- Resumen ejecutivo
- Hallazgos reproducibles con evidencia
- Riesgo e impacto
- Recomendaciones concretas de corrección
Alcance concreto
Dos días concentrados en lo que puede cambiar tu riesgo.
- Reunión breve de alcance
- Pruebas manuales sobre los flujos críticos
- Validación de impacto
- Informe priorizado
- Reunión de cierre