Evaluación completa de la superficie de ataque según el entorno acordado en el relevamiento inicial.
01
Aplicaciones web y portales
Aplicaciones web, portales internos y sistemas en producción. Identificación de vectores en la capa de presentación, autenticación y lógica de negocio.
02
APIs REST y GraphQL
Evaluación de endpoints expuestos, autenticación, autorización y tratamiento de datos. Pruebas de abuso de lógica y escalada de privilegios vía API.
03
Infraestructura y servicios expuestos
Escaneo y explotación de servicios de red, puertos abiertos, configuraciones débiles y vectores de entrada en la capa de infraestructura.
04
Paneles de administración
Evaluación de accesos privilegiados, paneles de administración y controles de autenticación críticos. Pruebas de bypass y escalada de privilegios.
05
Integraciones con terceros
Análisis de integraciones externas, webhooks y conectores OAuth. Evaluación del impacto de una comprometida sobre el sistema principal.
06
Servidores y entornos cloud
Revisión de configuraciones de servidores, permisos en cloud (AWS, GCP, Azure), políticas de acceso y exposición de recursos almacenados.