Saltar al contenido
← Learn

Guía de compra

Cómo elegir un proveedor de pentesting

Preguntas y criterios para comparar alcance, evidencia, comunicación, retest y condiciones antes de contratar un pentest.

Pedí evidencia antes de elegir

Pedí un informe sintético o autorizado. Revisá si explica precondiciones, pasos, impacto, corrección y límites. Las credenciales individuales pueden aportar contexto, pero no sustituyen el método ni demuestran la calidad de tu futuro entregable. Esta guía sirve para evaluar cualquier proveedor, incluido REKON.

Plantilla para comparar propuestas

Para cada proveedor registrá respuesta / evidencia / duda pendiente en estas ocho filas: 1. activos y exclusiones; 2. roles y tenants; 3. pruebas humanas y automatización; 4. responsable y canal de comunicación; 5. aviso de hallazgos urgentes; 6. informe y custodia de evidencia; 7. retest, ventana y costo; 8. calendario y condiciones comerciales. Un campo sin respuesta significa pendiente de confirmar, no incapacidad del proveedor.

Preguntas que revelan profundidad

¿Cómo probarían que un administrador de una organización no accede a otra? ¿Qué ocurre si una integración queda fuera de alcance? ¿Cómo distinguirían una corrección completa de una que bloquea solo el ejemplo inicial? Pedí que expliquen el razonamiento y los límites sin solicitar evidencia privada de otros clientes.

Requisitos antes de autorizar

Identificá quién puede autorizar los activos. Acordá ventanas, acciones prohibidas, contacto de emergencia, suspensión de pruebas, manejo y eliminación de evidencia. Confirmá por escrito si el retest está incluido. Un pentest no certifica cumplimiento ni garantiza ausencia de vulnerabilidades.

Inspeccioná el entregable

El informe de ejemplo permite aplicar estos criterios. Para comparar modalidades, consultá REKON y Strike. Pedí alcance propuesto cuando tengas definidos objetivo y activos.

Preguntas directas

¿Cómo pido una propuesta?

Compartí tipo de aplicación, roles y objetivo en el formulario. No envíes credenciales ni datos de clientes.

¿Un pentest garantiza seguridad?

No. Evalúa un alcance y una versión durante una ventana acordada. Hay límites y riesgo residual.

¿Qué se acuerda antes de empezar?

Activos, permisos, entornos, exclusiones, comunicación, entregables y condiciones de retest.

¿Es el momento de probar puertas?

Contanos qué hay que validar. Respondemos con alcance propuesto, no con brochure.

Hablar con Rekon Más en Learn