Pentesting
¿Quieres realizar un pentest? En Tozetta probamos IT, software y sistemas en busca de vulnerabilidades. Tozetta cuenta con amplia experiencia con hackers éticos altamente cualificados. Estamos perfectamente capacitados para realizar diversos tipos de pentests (también según los estándares ISO27001 y DigiD).
Con nuestra ayuda descubrirás lo ciber-segura que es realmente tu organización o empresa. ¡Descubre lo que un pentest puede significar para tu organización!
- Informes interactivos
- Control sobre la seguridad de la información
- Visibilidad de las vulnerabilidades

[ 01 ]¿Qué es un pentest?
¿Qué es un test de penetración?
¿Qué es un test de penetración y quién lo realiza en realidad? En esta página descubrirás todo sobre el pentesting: desde la preparación hasta la ejecución del pentest y la entrega en Tozetta Reports.
¿Qué es un pentest?
¿Cómo se realiza un pentest?
¿Quién realiza un test de penetración?
“Estamos muy satisfechos con los servicios de Tozetta y los recomendamos encarecidamente a las empresas que buscan un apoyo profesional en ciberseguridad. Su dedicación, experiencia y buena colaboración han tenido un impacto positivo en la seguridad de nuestro software.”
“Como proveedor de servicios empresariales, Risk Solutions Caribbean realiza investigaciones objetivas e independientes sobre irregularidades dentro de las organizaciones. Además, apoyamos a las organizaciones en sus tareas de cumplimiento normativo obligatorias por ley. Tozetta nos apoya en el ámbito de la ciberseguridad.”
“Elegimos conscientemente a Tozetta por la combinación de profundidad técnica, consejos pragmáticos y fiabilidad. Los informes son claros y directamente aplicables, de modo que los hallazgos no se quedan archivados, sino que realmente se abordan.”
“La seguridad es un punto de atención clave para nosotros. Contamos con un equipo de desarrollo experimentado que trabaja a diario en desarrollo de software y cuestiones de seguridad. Al mismo tiempo, queríamos profundizar nuestros conocimientos y que expertos externos revisaran nuestro enfoque de forma crítica. La formación técnica de concienciación en seguridad de Tozetta hizo avanzar realmente a nuestro equipo.”
“En nuestra red conocemos a varias empresas que ofrecen servicios de pentesting. Mantuvimos una conversación introductoria con ellas y Tozetta destacó como la mejor opción. Su enfoque práctico y la comunicación directa fueron determinantes para nosotros.”
“Un pentest anual es solo una fotografía puntual. Ahora puedo demostrar en cualquier momento si existen vulnerabilidades y cuáles son, y actuar en consecuencia. Cada versión que publicamos es probada automáticamente en busca de vulnerabilidades conocidas por el Continuous Technical Vulnerability Scanner. Eso me da la sensación de que tenemos el control y estamos mejor preparados frente a las ciberamenazas.”
“Debo decir que el informe fue realmente muy bueno. Claro, reproducible y, por tanto, útil. Me llevé una sorpresa extraordinariamente positiva. ¡Por eso recomendamos encarecidamente a Tozetta!”
“Como gran plataforma de socios, nos tomamos la ciberseguridad muy en serio. Por eso decidimos realizar un pentest. SeniorWeb está muy satisfecho con el servicio de Tozetta: la comunicación fue clara y eficaz, y todo quedó finalmente recogido en un informe profesional.”
“Estamos muy satisfechos con los servicios de Tozetta y los recomendamos encarecidamente a las empresas que buscan un apoyo profesional en ciberseguridad. Su dedicación, experiencia y buena colaboración han tenido un impacto positivo en la seguridad de nuestro software.”
“Como proveedor de servicios empresariales, Risk Solutions Caribbean realiza investigaciones objetivas e independientes sobre irregularidades dentro de las organizaciones. Además, apoyamos a las organizaciones en sus tareas de cumplimiento normativo obligatorias por ley. Tozetta nos apoya en el ámbito de la ciberseguridad.”
“Elegimos conscientemente a Tozetta por la combinación de profundidad técnica, consejos pragmáticos y fiabilidad. Los informes son claros y directamente aplicables, de modo que los hallazgos no se quedan archivados, sino que realmente se abordan.”
“La seguridad es un punto de atención clave para nosotros. Contamos con un equipo de desarrollo experimentado que trabaja a diario en desarrollo de software y cuestiones de seguridad. Al mismo tiempo, queríamos profundizar nuestros conocimientos y que expertos externos revisaran nuestro enfoque de forma crítica. La formación técnica de concienciación en seguridad de Tozetta hizo avanzar realmente a nuestro equipo.”
“En nuestra red conocemos a varias empresas que ofrecen servicios de pentesting. Mantuvimos una conversación introductoria con ellas y Tozetta destacó como la mejor opción. Su enfoque práctico y la comunicación directa fueron determinantes para nosotros.”
“Un pentest anual es solo una fotografía puntual. Ahora puedo demostrar en cualquier momento si existen vulnerabilidades y cuáles son, y actuar en consecuencia. Cada versión que publicamos es probada automáticamente en busca de vulnerabilidades conocidas por el Continuous Technical Vulnerability Scanner. Eso me da la sensación de que tenemos el control y estamos mejor preparados frente a las ciberamenazas.”
“Debo decir que el informe fue realmente muy bueno. Claro, reproducible y, por tanto, útil. Me llevé una sorpresa extraordinariamente positiva. ¡Por eso recomendamos encarecidamente a Tozetta!”
“Como gran plataforma de socios, nos tomamos la ciberseguridad muy en serio. Por eso decidimos realizar un pentest. SeniorWeb está muy satisfecho con el servicio de Tozetta: la comunicación fue clara y eficaz, y todo quedó finalmente recogido en un informe profesional.”
[ 02 ]Por qué un pentest
¿Por qué realizar un test de penetración?
Realizar un test de penetración puede significar mucho para una organización o empresa. Las cifras siguientes no engañan: la ciberdelincuencia es cada vez más habitual. Al realizar un pentest, expones las vulnerabilidades de tus sistemas, red o aplicaciones antes de que lo hagan los hackers.
- Evalúa la ciberseguridad de tus sistemas y aplicaciones
- Pone de manifiesto las vulnerabilidades para que puedas solucionarlas
- Según el RGPD estás obligado a proteger los datos personales frente a filtraciones y usos indebidos
- Un pentest reduce proactivamente la probabilidad de sufrir un hackeo y protege la continuidad del negocio
- Un hacker ético de verdad analiza tus sistemas de forma manual y con una mirada creativa

de las víctimas de ransomware son pymes.
es el daño medio de un hackeo.
vulnerabilidades se reportan cada día.
[ 03 ]Nuestros servicios
¿Qué puedes pentestear?
Pasa el cursor por un servicio para ver una breve descripción, o haz clic para todos los detalles.

“He coronado más de 5 años de experiencia como hacker ético con las certificaciones OSCP, OSED, OSWE, OSEP y OSCE3. Con este conocimiento, me aseguro de que vuestras redes, sitios web y aplicaciones móviles se prueben a fondo.”





[ 04 ]Métodos de pentest
Métodos de test de penetración
¿Black, Grey o White box? Elige un método a continuación y comprueba al instante cuánto conocimiento recibe el hacker ético de antemano, y por tanto cuán realista es el ataque.
El hacker empieza completamente a ciegas
Pentest Black box
En un pentest black boxla organización no proporciona al hacker ético ninguna información previa sobre los sistemas ni la estructura de TI. El hacker ético solo recibe un alcance compuesto por una URL y/o direcciones IP. Esto reproduce cómo actuaría un "hacker real": un atacante malintencionado tampoco dispone de conocimiento interno y debe obtenerlo todo por sí mismo. Así obtienes la imagen más realista de lo que un atacante sin conocimiento previo puede lograr realmente.
Lo que ve el hacker de antemano
[ 05 ]Inversión
¿Cuánto cuesta un pentest?
En Tozetta queremos ser muy transparentes sobre el coste del pentest. El precio siempre depende del tamaño y la complejidad de una aplicación y/o red interna. Los precios de pentest siguientes son orientativos.
¿Tienes dudas? No dudes en contactar para determinar el precio del pentest para tu organización.

Precios de pentest
En Tozetta ofrecemos la máxima calidad en cada pentest. En cada proyecto incluimos el siguiente valor añadido:
- Siempre probamos con varios hackers especializados
- Los hackers de Tozetta están formados según los estándares de Offensive Security
- Tozetta va más allá que la mayoría de estándares y guías como OWASP o PTES
- En Tozetta siempre repasamos el pentest de forma gratuita y realizamos un retest sin coste
- Obtienes acceso a Tozetta Reports, nuestra propia herramienta de informes de pentest
Lite
Test de penetración
€3495
- Sitio web informativo
- Aplicación web estática
- Máx. 4 direcciones IP
- Máx. 1 dominio
Business
Test de penetración
€4495
- Pentest detrás de un login
- Enfoque en front-end y back-end
- Máx. 8 direcciones IP
- Máx. 1 dominio
Pro
Test de penetración
€5495
- Todo lo de Business
- Pentest de APIs
- Pruebas con distintos roles
- Máx. 16 direcciones IP
- Máx. 3 dominios
Expert
Test de penetración
€6995
- Todo lo de Business y Pro
- Entorno de TI complejo
- Aplicación(es) web complejas
- Máx. 32 direcciones IP
- Máx. 5 dominios

“Casi todas las empresas tienen un sitio web. Muchas empresas no saben que ellas mismas son responsables de la ciberseguridad de su sitio. Si se produce una filtración de datos, tú, como propietario del sitio web, eres responsable de ella, no quien lo construyó...”
[ 06 ]Tozetta Reports
Tozetta Reports
Tozetta Reports hace que los resultados de cada pentest sean visibles y accionables al instante, sin largos e inmanejables informes en PDF. Con nuestra herramienta interactiva obtienes visibilidad en tiempo real de las vulnerabilidades, puedes hacer seguimiento del progreso fácilmente y generar informes a medida. Opcionalmente ofrecemos un escáner de vulnerabilidades integrado para la monitorización continua de tu seguridad, o conectamos los resultados de nuestro AI-scanning al mismo panel. Así, Tozetta Reports te ayuda a responder a los riesgos más rápido y de forma más eficiente, para que mantengas el control sobre la seguridad de tu información. ¿Quieres saber qué más puede hacer por ti el equipo detrás de Tozetta? Contacta con nosotros.
Permite las cookies de marketing para ver este vídeo de YouTube.
[ 07 ]Por qué Tozetta
¿Por qué hacer un pentest con Tozetta?
En Tozetta tenemos un objetivo: poner de manifiesto las vulnerabilidades en software y sistemas. Al realizar un pentest esperamos aportar visibilidad y crear conciencia. Además de exponer vulnerabilidades, nos importa mucho que las vulnerabilidades identificadas se solucionen realmente.
Durante el pentest tienes contacto directo con el responsable de ethical hacking. Este contacto da espacio para hacer preguntas y comprender mejor la "forma de pensar" de un hacker. Así no solo se solucionan las vulnerabilidades existentes, sino que también intentamos contribuir al nivel de conocimiento en ciberseguridad dentro de tu organización.

Certificaciones
Nuestros hackers éticos cuentan con amplias certificaciones
De OffSec a Hack The Box: el equipo de Tozetta mantiene el listón alto con certificaciones prácticas y reconocidas internacionalmente. Aplicamos esa experiencia en cada pentest, para que las organizaciones puedan confiar en investigaciones de seguridad rigurosas y de alta calidad.

OSCP
Offensive Security Certified Professional

OSWE
Offensive Security Web Expert

OSEP
Offensive Security Experienced Penetration Tester

OSED
Offensive Security Exploit Developer

OSCE3
Offensive Security Certified Expert 3

CPTS
HTB Certified Penetration Testing Specialist

CWEE
HTB Certified Web Exploitation Expert

CWES
HTB Certified Web Exploitation Specialist

AED
Android Exploit Developer

APIsec
API Penetration Testing

eWPT
Web Application Penetration Tester

BED
Browser Exploit Design

Corelan
Windows Expert-Level Stack Exploit Dev

OSCP
Offensive Security Certified Professional

OSWE
Offensive Security Web Expert

OSEP
Offensive Security Experienced Penetration Tester

OSED
Offensive Security Exploit Developer

OSCE3
Offensive Security Certified Expert 3

CPTS
HTB Certified Penetration Testing Specialist

CWEE
HTB Certified Web Exploitation Expert

CWES
HTB Certified Web Exploitation Specialist

AED
Android Exploit Developer

APIsec
API Penetration Testing

eWPT
Web Application Penetration Tester

BED
Browser Exploit Design

Corelan
Windows Expert-Level Stack Exploit Dev
[ 08 ]Independencia
La importancia de un pentest independiente
Los pentests independientes aportan un nuevo nivel de objetividad y experiencia. Los hackers éticos externos de Tozetta no están condicionados por el conocimiento de la estructura de TI interna, por lo que descubren vulnerabilidades que internamente pasan desapercibidas.
Partner de TI / MSP existente
Un partner de TI, MSP o especialista en ciberseguridad existente también puede realizar un pentest. Pero, ¿es esto siempre totalmente objetivo? Si esta misma parte ha implementado toda la infraestructura de TI o ciberseguridad, ¿es también la que debe comprobar si todo es seguro?
Riesgo: conflicto de intereses y puntos ciegos
Hacker ético independiente
Los hackers éticos externos de Tozetta no están condicionados por el conocimiento de la estructura de TI interna. Este enfoque independiente garantiza una evaluación exhaustiva de la seguridad de tu software y tus sistemas.
Resultado: objetivo, exhaustivo e imparcial
[ 09 ]Empezar
¡Solicita una consulta sin compromiso!
En Tozetta puedes solicitar una consulta sin compromiso. Pensamos contigo, sin coste, sobre tu reto de ciberseguridad y podemos elaborar una propuesta concreta para una posible colaboración. ¿Tienes curiosidad por las posibilidades de un pentest con Tozetta? Contacta con nosotros a través del siguiente formulario.
- Asesoramiento gratuito
- Sin compromiso
- Nuevas perspectivas
- Respuesta en 1 día laborable
Socios
En ciberseguridad se trabaja en equipo:































































































































