¿un pentest encaja con tu empresa?

Pentesting

¿Quieres realizar un pentest? En Tozetta probamos IT, software y sistemas en busca de vulnerabilidades. Tozetta cuenta con amplia experiencia con hackers éticos altamente cualificados. Estamos perfectamente capacitados para realizar diversos tipos de pentests (también según los estándares ISO27001 y DigiD).

Con nuestra ayuda descubrirás lo ciber-segura que es realmente tu organización o empresa. ¡Descubre lo que un pentest puede significar para tu organización!

  • Informes interactivos
  • Control sobre la seguridad de la información
  • Visibilidad de las vulnerabilidades
Hacker ético de Tozetta durante un pentest

[ 01 ]¿Qué es un pentest?

¿Qué es un test de penetración?

¿Qué es un test de penetración y quién lo realiza en realidad? En esta página descubrirás todo sobre el pentesting: desde la preparación hasta la ejecución del pentest y la entrega en Tozetta Reports.

01

¿Qué es un pentest?

Un test de penetración se puede realizar, entre otros, sobre tu red corporativa, sitio web y/o aplicación(es) móvil(es). El objetivo es poner de manifiesto las vulnerabilidades existentes y poner a prueba tu seguridad digital actual. Durante un pentest exhaustivo, un hacker ético busca manualmente errores en tu software y sistemas, también llamados vulnerabilidades. Después, el hacker ético entrega las vulnerabilidades encontradas en un informe claro, incluyendo un plan de mejora.
02

¿Cómo se realiza un pentest?

Con una buena dosis de creatividad y el uso de numerosos métodos, los hackers éticos pueden realizar un pentest. Piensa en Black Box, Grey Box y White Box Pentesting. Además, para ejecutar un pentest a medida hay que definir un alcance: ¿qué aplicaciones o sistemas vamos a probar, cuánto durará el pentest y cuáles son tus expectativas sobre este análisis?
03

¿Quién realiza un test de penetración?

Un test de penetración lo realiza un hacker ético. Un hacker ético trabaja igual que un ciberdelincuente, solo que el hacker de Tozetta quiere mejorar tu resistencia online. Nuestros hackers cuentan con uno o varios certificados de OffSec, como OSCP, OSWE u OSEP. La selección de nuestros hackers éticos es exhaustiva, por lo que puedes confiar en que tratamos correctamente los datos confidenciales.

Estamos muy satisfechos con los servicios de Tozetta y los recomendamos encarecidamente a las empresas que buscan un apoyo profesional en ciberseguridad. Su dedicación, experiencia y buena colaboración han tenido un impacto positivo en la seguridad de nuestro software.

Infowijs

Patrick van Marsbergen

Tech Lead, Infowijs

Como proveedor de servicios empresariales, Risk Solutions Caribbean realiza investigaciones objetivas e independientes sobre irregularidades dentro de las organizaciones. Además, apoyamos a las organizaciones en sus tareas de cumplimiento normativo obligatorias por ley. Tozetta nos apoya en el ámbito de la ciberseguridad.

Risk Solutions Caribbean

Ruud Hamers

Managing Director, Risk Solutions Caribbean

Elegimos conscientemente a Tozetta por la combinación de profundidad técnica, consejos pragmáticos y fiabilidad. Los informes son claros y directamente aplicables, de modo que los hallazgos no se quedan archivados, sino que realmente se abordan.

ACE

ACE

La seguridad es un punto de atención clave para nosotros. Contamos con un equipo de desarrollo experimentado que trabaja a diario en desarrollo de software y cuestiones de seguridad. Al mismo tiempo, queríamos profundizar nuestros conocimientos y que expertos externos revisaran nuestro enfoque de forma crítica. La formación técnica de concienciación en seguridad de Tozetta hizo avanzar realmente a nuestro equipo.

POM

POM

En nuestra red conocemos a varias empresas que ofrecen servicios de pentesting. Mantuvimos una conversación introductoria con ellas y Tozetta destacó como la mejor opción. Su enfoque práctico y la comunicación directa fueron determinantes para nosotros.

SVC Groep

SVC Groep

Un pentest anual es solo una fotografía puntual. Ahora puedo demostrar en cualquier momento si existen vulnerabilidades y cuáles son, y actuar en consecuencia. Cada versión que publicamos es probada automáticamente en busca de vulnerabilidades conocidas por el Continuous Technical Vulnerability Scanner. Eso me da la sensación de que tenemos el control y estamos mejor preparados frente a las ciberamenazas.

McMain Software

McMain Software

Debo decir que el informe fue realmente muy bueno. Claro, reproducible y, por tanto, útil. Me llevé una sorpresa extraordinariamente positiva. ¡Por eso recomendamos encarecidamente a Tozetta!

SensingClues

SensingClues

Como gran plataforma de socios, nos tomamos la ciberseguridad muy en serio. Por eso decidimos realizar un pentest. SeniorWeb está muy satisfecho con el servicio de Tozetta: la comunicación fue clara y eficaz, y todo quedó finalmente recogido en un informe profesional.

SeniorWeb

SeniorWeb

Estamos muy satisfechos con los servicios de Tozetta y los recomendamos encarecidamente a las empresas que buscan un apoyo profesional en ciberseguridad. Su dedicación, experiencia y buena colaboración han tenido un impacto positivo en la seguridad de nuestro software.

Infowijs

Patrick van Marsbergen

Tech Lead, Infowijs

Como proveedor de servicios empresariales, Risk Solutions Caribbean realiza investigaciones objetivas e independientes sobre irregularidades dentro de las organizaciones. Además, apoyamos a las organizaciones en sus tareas de cumplimiento normativo obligatorias por ley. Tozetta nos apoya en el ámbito de la ciberseguridad.

Risk Solutions Caribbean

Ruud Hamers

Managing Director, Risk Solutions Caribbean

Elegimos conscientemente a Tozetta por la combinación de profundidad técnica, consejos pragmáticos y fiabilidad. Los informes son claros y directamente aplicables, de modo que los hallazgos no se quedan archivados, sino que realmente se abordan.

ACE

ACE

La seguridad es un punto de atención clave para nosotros. Contamos con un equipo de desarrollo experimentado que trabaja a diario en desarrollo de software y cuestiones de seguridad. Al mismo tiempo, queríamos profundizar nuestros conocimientos y que expertos externos revisaran nuestro enfoque de forma crítica. La formación técnica de concienciación en seguridad de Tozetta hizo avanzar realmente a nuestro equipo.

POM

POM

En nuestra red conocemos a varias empresas que ofrecen servicios de pentesting. Mantuvimos una conversación introductoria con ellas y Tozetta destacó como la mejor opción. Su enfoque práctico y la comunicación directa fueron determinantes para nosotros.

SVC Groep

SVC Groep

Un pentest anual es solo una fotografía puntual. Ahora puedo demostrar en cualquier momento si existen vulnerabilidades y cuáles son, y actuar en consecuencia. Cada versión que publicamos es probada automáticamente en busca de vulnerabilidades conocidas por el Continuous Technical Vulnerability Scanner. Eso me da la sensación de que tenemos el control y estamos mejor preparados frente a las ciberamenazas.

McMain Software

McMain Software

Debo decir que el informe fue realmente muy bueno. Claro, reproducible y, por tanto, útil. Me llevé una sorpresa extraordinariamente positiva. ¡Por eso recomendamos encarecidamente a Tozetta!

SensingClues

SensingClues

Como gran plataforma de socios, nos tomamos la ciberseguridad muy en serio. Por eso decidimos realizar un pentest. SeniorWeb está muy satisfecho con el servicio de Tozetta: la comunicación fue clara y eficaz, y todo quedó finalmente recogido en un informe profesional.

SeniorWeb

SeniorWeb

[ 02 ]Por qué un pentest

¿Por qué realizar un test de penetración?

Realizar un test de penetración puede significar mucho para una organización o empresa. Las cifras siguientes no engañan: la ciberdelincuencia es cada vez más habitual. Al realizar un pentest, expones las vulnerabilidades de tus sistemas, red o aplicaciones antes de que lo hagan los hackers.

  • Evalúa la ciberseguridad de tus sistemas y aplicaciones
  • Pone de manifiesto las vulnerabilidades para que puedas solucionarlas
  • Según el RGPD estás obligado a proteger los datos personales frente a filtraciones y usos indebidos
  • Un pentest reduce proactivamente la probabilidad de sufrir un hackeo y protege la continuidad del negocio
  • Un hacker ético de verdad analiza tus sistemas de forma manual y con una mirada creativa
Realizando un pentest en Tozetta Ethical Hacking
71%

de las víctimas de ransomware son pymes.

270K

es el daño medio de un hackeo.

50+

vulnerabilidades se reportan cada día.

[ 03 ]Nuestros servicios

¿Qué puedes pentestear?

Pasa el cursor por un servicio para ver una breve descripción, o haz clic para todos los detalles.

Ian van der Wurff, hacker ético

He coronado más de 5 años de experiencia como hacker ético con las certificaciones OSCP, OSED, OSWE, OSEP y OSCE3. Con este conocimiento, me aseguro de que vuestras redes, sitios web y aplicaciones móviles se prueben a fondo.

Ian van der Wurff

Ethical Hacking Lead, Tozetta

OSCP
OSED
OSWE
OSEP
OSCE3

[ 04 ]Métodos de pentest

Métodos de test de penetración

¿Black, Grey o White box? Elige un método a continuación y comprueba al instante cuánto conocimiento recibe el hacker ético de antemano, y por tanto cuán realista es el ataque.

El hacker empieza completamente a ciegas

Pentest Black box

En un pentest black boxla organización no proporciona al hacker ético ninguna información previa sobre los sistemas ni la estructura de TI. El hacker ético solo recibe un alcance compuesto por una URL y/o direcciones IP. Esto reproduce cómo actuaría un "hacker real": un atacante malintencionado tampoco dispone de conocimiento interno y debe obtenerlo todo por sí mismo. Así obtienes la imagen más realista de lo que un atacante sin conocimiento previo puede lograr realmente.

Nivel de conocimiento previo0%

Lo que ve el hacker de antemano

URL, direcciones IP o aplicación(es) externas
Credenciales o acceso (de usuario) limitado
Código fuente, arquitectura y/o permisos de administrador

[ 05 ]Inversión

¿Cuánto cuesta un pentest?

En Tozetta queremos ser muy transparentes sobre el coste del pentest. El precio siempre depende del tamaño y la complejidad de una aplicación y/o red interna. Los precios de pentest siguientes son orientativos.

¿Tienes dudas? No dudes en contactar para determinar el precio del pentest para tu organización.

¿Cuál es el coste de un pentest?

Precios de pentest

En Tozetta ofrecemos la máxima calidad en cada pentest. En cada proyecto incluimos el siguiente valor añadido:

  • Siempre probamos con varios hackers especializados
  • Los hackers de Tozetta están formados según los estándares de Offensive Security
  • Tozetta va más allá que la mayoría de estándares y guías como OWASP o PTES
  • En Tozetta siempre repasamos el pentest de forma gratuita y realizamos un retest sin coste
  • Obtienes acceso a Tozetta Reports, nuestra propia herramienta de informes de pentest

Lite

Test de penetración

3495

  • Sitio web informativo
  • Aplicación web estática
  • Máx. 4 direcciones IP
  • Máx. 1 dominio
Contactar

Business

Test de penetración

4495

  • Pentest detrás de un login
  • Enfoque en front-end y back-end
  • Máx. 8 direcciones IP
  • Máx. 1 dominio
Contactar
Más elegido

Pro

Test de penetración

5495

  • Todo lo de Business
  • Pentest de APIs
  • Pruebas con distintos roles
  • Máx. 16 direcciones IP
  • Máx. 3 dominios
Contactar

Expert

Test de penetración

6995

  • Todo lo de Business y Pro
  • Entorno de TI complejo
  • Aplicación(es) web complejas
  • Máx. 32 direcciones IP
  • Máx. 5 dominios
Contactar
Kevin van den Eshof

Casi todas las empresas tienen un sitio web. Muchas empresas no saben que ellas mismas son responsables de la ciberseguridad de su sitio. Si se produce una filtración de datos, tú, como propietario del sitio web, eres responsable de ella, no quien lo construyó...

Kevin van den Eshof

Cofundador e Investigador Privado, Tozetta

[ 06 ]Tozetta Reports

Tozetta Reports

Tozetta Reports hace que los resultados de cada pentest sean visibles y accionables al instante, sin largos e inmanejables informes en PDF. Con nuestra herramienta interactiva obtienes visibilidad en tiempo real de las vulnerabilidades, puedes hacer seguimiento del progreso fácilmente y generar informes a medida. Opcionalmente ofrecemos un escáner de vulnerabilidades integrado para la monitorización continua de tu seguridad, o conectamos los resultados de nuestro AI-scanning al mismo panel. Así, Tozetta Reports te ayuda a responder a los riesgos más rápido y de forma más eficiente, para que mantengas el control sobre la seguridad de tu información. ¿Quieres saber qué más puede hacer por ti el equipo detrás de Tozetta? Contacta con nosotros.

Permite las cookies de marketing para ver este vídeo de YouTube.

[ 07 ]Por qué Tozetta

¿Por qué hacer un pentest con Tozetta?

En Tozetta tenemos un objetivo: poner de manifiesto las vulnerabilidades en software y sistemas. Al realizar un pentest esperamos aportar visibilidad y crear conciencia. Además de exponer vulnerabilidades, nos importa mucho que las vulnerabilidades identificadas se solucionen realmente.

Durante el pentest tienes contacto directo con el responsable de ethical hacking. Este contacto da espacio para hacer preguntas y comprender mejor la "forma de pensar" de un hacker. Así no solo se solucionan las vulnerabilidades existentes, sino que también intentamos contribuir al nivel de conocimiento en ciberseguridad dentro de tu organización.

10+ años de experiencia Hackers certificados Independientes y objetivos
Contactar
Kevin van den Eshof, cofundador de Tozetta

Certificaciones

Nuestros hackers éticos cuentan con amplias certificaciones

De OffSec a Hack The Box: el equipo de Tozetta mantiene el listón alto con certificaciones prácticas y reconocidas internacionalmente. Aplicamos esa experiencia en cada pentest, para que las organizaciones puedan confiar en investigaciones de seguridad rigurosas y de alta calidad.

OSCP

OSCP

Offensive Security Certified Professional

OSWE

OSWE

Offensive Security Web Expert

OSEP

OSEP

Offensive Security Experienced Penetration Tester

OSED

OSED

Offensive Security Exploit Developer

OSCE3

OSCE3

Offensive Security Certified Expert 3

CPTS

CPTS

HTB Certified Penetration Testing Specialist

CWEE

CWEE

HTB Certified Web Exploitation Expert

CWES

CWES

HTB Certified Web Exploitation Specialist

AED

AED

Android Exploit Developer

APIsec

APIsec

API Penetration Testing

eWPT

eWPT

Web Application Penetration Tester

BED

BED

Browser Exploit Design

Corelan

Corelan

Windows Expert-Level Stack Exploit Dev

OSCP

OSCP

Offensive Security Certified Professional

OSWE

OSWE

Offensive Security Web Expert

OSEP

OSEP

Offensive Security Experienced Penetration Tester

OSED

OSED

Offensive Security Exploit Developer

OSCE3

OSCE3

Offensive Security Certified Expert 3

CPTS

CPTS

HTB Certified Penetration Testing Specialist

CWEE

CWEE

HTB Certified Web Exploitation Expert

CWES

CWES

HTB Certified Web Exploitation Specialist

AED

AED

Android Exploit Developer

APIsec

APIsec

API Penetration Testing

eWPT

eWPT

Web Application Penetration Tester

BED

BED

Browser Exploit Design

Corelan

Corelan

Windows Expert-Level Stack Exploit Dev

[ 08 ]Independencia

La importancia de un pentest independiente

Los pentests independientes aportan un nuevo nivel de objetividad y experiencia. Los hackers éticos externos de Tozetta no están condicionados por el conocimiento de la estructura de TI interna, por lo que descubren vulnerabilidades que internamente pasan desapercibidas.

[ Motivo 1 ]

Partner de TI / MSP existente

Un partner de TI, MSP o especialista en ciberseguridad existente también puede realizar un pentest. Pero, ¿es esto siempre totalmente objetivo? Si esta misma parte ha implementado toda la infraestructura de TI o ciberseguridad, ¿es también la que debe comprobar si todo es seguro?

Riesgo: conflicto de intereses y puntos ciegos

[ Motivo 2 ]

Hacker ético independiente

Los hackers éticos externos de Tozetta no están condicionados por el conocimiento de la estructura de TI interna. Este enfoque independiente garantiza una evaluación exhaustiva de la seguridad de tu software y tus sistemas.

Resultado: objetivo, exhaustivo e imparcial

[ 09 ]Empezar

¡Solicita una consulta sin compromiso!

En Tozetta puedes solicitar una consulta sin compromiso. Pensamos contigo, sin coste, sobre tu reto de ciberseguridad y podemos elaborar una propuesta concreta para una posible colaboración. ¿Tienes curiosidad por las posibilidades de un pentest con Tozetta? Contacta con nosotros a través del siguiente formulario.

  • Asesoramiento gratuito
  • Sin compromiso
  • Nuevas perspectivas
  • Respuesta en 1 día laborable
Lee aquí nuestra declaración de privacidad

Socios

En ciberseguridad se trabaja en equipo:

AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
CyberSafer
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
CyberSafer
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
CyberSafer
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
CyberSafer
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
CyberSafer
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
CyberSafer
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
CyberSafer
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
CyberSafer

Preguntas frecuentes sobre pentesting

¿Cuánto dura un pentest?
Varía mucho según el pentest. Un proyecto puede ir de unos pocos días a varias semanas, dependiendo del alcance (diversidad de activos: entorno interno, aplicación(es) web, aplicaciones móviles y/o entornos cloud) y del enfoque de prueba: whitebox, greybox o blackbox. Si nos contactas y rellenas nuestro cuestionario, en pocos días tendrás un presupuesto que incluye una estimación del tiempo necesario.
¿Qué método de pentest encaja con mi organización?
Como ya hemos visto, Whitebox, Greybox y Blackbox son las opciones. Depende del entorno, pero a menudo se recomienda un pentest whitebox o greybox: ¿por qué? Un hacker ético con conocimiento previo puede validar problemas y hacer valoraciones relevantes mucho más rápido, por lo que el tiempo suele aprovecharse mejor que en un pentest blackbox. Un pentest blackbox, eso sí, ofrece una buena idea de si un hacker "real" (ético) puede entrar en tus sistemas. En los pentests grey y whitebox se parte de la base de que ya se ha producido una brecha, es decir, que alguien ya está dentro y ha obtenido acceso a sistemas críticos.
¿Cómo priorizo las vulnerabilidades encontradas?
No hace falta, ¡lo hacemos nosotros por ti! Puntuamos cada vulnerabilidad encontrada con un riesgo crítico, alto, medio, bajo o informativo. En el informe de pentest indicamos qué debe solucionarse primero, ayudando así con la priorización. Nuestros informes son claros e intentan ilustrar el posible impacto en el negocio si las cosas van mal. Esto suele ser difícil de expresar en costes, pero sí podemos explicar el riesgo que hay detrás de la vulnerabilidad. Así nuestros informes de pentest también son útiles para compañeros sin perfil técnico.
¿Cómo convenzo a mis compañeros de hacer un pentest?
Esta pregunta surge a menudo. Muchos profesionales de TI saben lo importante que puede ser un pentest para la organización, pero muchas empresas no han reservado presupuesto para ello o les cuesta convencer a compañeros "no técnicos". En Tozetta ofrecemos, entre otras cosas, formaciones de OSINT y concienciación en ciberseguridad, en las que ayudamos a transmitir la importancia de la ciberseguridad y las consecuencias económicas de la ciberdelincuencia. Si como profesional de TI te cuesta transmitir esto, con gusto hablamos directamente con los compañeros implicados: ¡considéralo una formación gratuita de concienciación en ciberseguridad!
¿Cuánto cuesta un pentest?
Contratar a un hacker ético para realizar un pentest suele costar entre 125 € y 200 € por hora. El hacker ético busca activamente vulnerabilidades, apoyándose en herramientas de escaneo de vulnerabilidades. El valor del hacker ético está en la lógica humana y en la capacidad de combinar varias vulnerabilidades para verificar realmente el riesgo. Es difícil estimar en general cuánto cuesta un pentest; suele empezar en dos días. En Tozetta siempre estamos abiertos a la conversación. En base a tus necesidades elaboramos un presupuesto sin compromiso, para que sepas exactamente cuál es el precio en tu caso.