Preguntas generales

¿Realiza CyberTested análisis de aplicaciones web con autenticación?

¡Sí! Ahora ofrecemos análisis de aplicaciones web con autenticación como parte de nuestros servicios integrales de pruebas de seguridad. Esto nos permite realizar pruebas más exhaustivas de sus aplicaciones, iniciando sesión con las credenciales facilitadas para detectar vulnerabilidades a las que solo pueden acceder los usuarios autenticados.

¿Qué direcciones IP tengo que incluir en la lista blanca?

Proporcionamos una lista de direcciones IP de origen para incluir nuestros escaneos en la lista blanca de los sistemas de prevención de intrusiones, los cortafuegos de aplicaciones web y los proveedores de servicios en la nube. Ponte en contacto con nuestro equipo de asistencia para conocer los rangos de IP actuales, ya que pueden cambiar periódicamente por motivos de seguridad.

¿Cómo puedo añadir CyberTested a la lista blanca en Cloudflare?

Para añadir direcciones a la lista blanca en Cloudflare es necesario crear reglas de acceso por IP o utilizar reglas de página. Ofrecemos instrucciones detalladas para anular las funciones de seguridad de Cloudflare durante las pruebas. Nuestro equipo puede guiarte a lo largo del proceso para garantizar que los resultados del análisis sean precisos.

¿Los análisis de CyberTested pueden dañar mis sistemas?

No, CyberTested utiliza comprobaciones de seguridad que no dañan ni provocan interrupciones en el funcionamiento de sus sistemas. Nuestros análisis están diseñados para ser no intrusivos y siguen las mejores prácticas del sector con el fin de minimizar cualquier impacto en su infraestructura.

Pruebas de penetración

¿Qué tipos de pruebas de penetración ofrecéis?

Ofrecemos pruebas de penetración exhaustivas que abarcan aplicaciones web, API, aplicaciones móviles (iOS/Android), infraestructura de red, entornos en la nube y evaluaciones de ingeniería social. Nuestras pruebas se rigen por las metodologías de OWASP, NIST y PTES.

¿Cuánto tiempo dura una prueba de penetración?

La duración de las pruebas depende del alcance y la complejidad. Por lo general: aplicaciones web (3-5 días), pruebas de red (5-10 días), aplicaciones móviles (5-7 días). Le proporcionamos calendarios detallados durante la fase de definición del alcance y le mantenemos informado a lo largo de todo el proceso.

¿Ofrecéis asistencia para la corrección de errores?

¡Sí! En nuestros informes ofrecemos orientación detallada sobre cómo solucionar los problemas, incluyendo instrucciones paso a paso, ejemplos de código y buenas prácticas. Nuestro equipo está disponible para realizar llamadas de consulta con el fin de ayudar a tus desarrolladores a comprender y corregir las vulnerabilidades detectadas.

Supervisión de la Dark Web

¿Qué es la vigilancia de la dark web?

La vigilancia de la dark web consiste en analizar de forma continua los mercados ocultos, los foros y las bases de datos de la dark web en busca de datos comprometidos de su organización, incluidas credenciales, información personal, propiedad intelectual y otros datos confidenciales que puedan haber sido robados o filtrados.

¿Qué fuentes sigues en la dark web?

Supervisamos bases de datos de malware de robo de datos, listas combinadas, bases de datos de filtraciones, mercados clandestinos, foros de hackers, canales de Telegram, sitios de intercambio de archivos y otras fuentes en las que los ciberdelincuentes comercian con datos robados. Nuestra cobertura abarca tanto las filtraciones de la web superficial como las fuentes de la deep web y la dark web.

¿En qué plazo se me notificará una filtración de datos?

La rapidez de las notificaciones depende de tu plan: Plan Start (alertas semanales), Plan Essential (alertas semanales), Plan Business (alertas diarias) y Plan Enterprise (alertas en tiempo real). Los hallazgos críticos se escalan de inmediato, independientemente del nivel del plan.

¿Qué debo hacer si se encuentran mis datos en la dark web?

Ofrecemos orientación inmediata para la corrección de incidencias, incluyendo: restablecimiento de contraseñas, revisiones de la seguridad de las cuentas, procedimientos de notificación a los empleados y medidas para evitar una mayor exposición. Nuestro equipo puede ayudar en la planificación y ejecución de la respuesta ante incidentes.

Cumplimiento normativo y normas

¿Qué normas de cumplimiento cumplís?

Nuestras pruebas e informes cumplen con el RGPD, PCI DSS, ISO 27001, NIS2, SOC 2, HIPAA y otros marcos normativos importantes. Ofrecemos informes específicos sobre el cumplimiento normativo y la recopilación de pruebas para satisfacer sus requisitos de auditoría.

¿Se pueden utilizar sus informes para auditorías de cumplimiento?

¡Por supuesto! Nuestros informes de pruebas de penetración están diseñados para cumplir con los requisitos de los auditores e incluyen resúmenes ejecutivos, conclusiones técnicas detalladas, clasificaciones de riesgo y plazos de corrección. Podemos personalizar los informes para que se ajusten a marcos de cumplimiento específicos.

¿Con qué frecuencia deberíamos realizar pruebas de seguridad?

Recomendamos realizar análisis de vulnerabilidades trimestrales y pruebas de penetración anuales como medida básica. Los entornos de alto riesgo o aquellos sujetos a requisitos de cumplimiento estrictos pueden necesitar pruebas más frecuentes. Ofrecemos opciones de supervisión continua para garantizar la seguridad de forma permanente.

¿Cómo funciona?

Detecta los puntos débiles de tus sistemas más vulnerables y cumple con los requisitos de cumplimiento normativo. Elige la solución de ciberseguridad adecuada.

Añade tus recursos

Nuestra solución analizará tu página web las 24 horas del día, los 7 días de la semana, y generará informes de seguridad y cumplimiento normativo para identificar amenazas cibernéticas.

Descargar el informe de seguridad

Nuestra solución analizará su sitio web las 24 horas del día, los 7 días de la semana, y generará informes de seguridad y cumplimiento normativo para identificar amenazas cibernéticas.

Medidas correctivas de seguridad

El proceso de corrección de vulnerabilidades es un flujo de trabajo que subsana o neutraliza las deficiencias detectadas.

Selecciona región e idioma

Región
Idioma
¿Quieres ver cómo funciona CyberTested?
Reserva una demostración gratuita