Tres categorías. Nueve planes. El precio "desde" aplica al scope base; si el tuyo es más grande cerramos cotización en el kick-off call, sin sorpresas. Cada plan entrega evidencia reproducible, CVSS v3.1, SARIF y retest a 30 días. Three categories. Nine plans. The "from" price applies to the base scope; if yours is larger we lock a quote at the kick-off call, no surprises. Every plan ships reproducible evidence, CVSS v3.1, SARIF and a 30-day retest.
Arrancamos en 2 horas. Contenemos el ataque, limpiamos el perímetro y te dejamos operando. Un pentester senior entra a tu Slack con tu equipo hasta el cierre formal con tu CSIRT. Sin formularios, sin propuestas, sin esperar al lunes. We start in 2 hours. We contain the attack, clean the perimeter and get you back online. A senior pentester joins your Slack with your team until formal closure with your CSIRT. No forms, no proposals, no waiting for Monday.
Seleccioná qué tenés. Te decimos qué SKU aplica, precio estimado y tiempo de entrega. El cierre final del scope sale del kick-off call — pero partimos de acá. Select what you have. We tell you the SKU, estimated price, and delivery time. Final scope is locked at kick-off — but we start here.
Desde un recon gratuito hasta auditoría de smart contracts y LLM apps. OWASP WSTG, API Top 10, MASVS, SWC Registry y OWASP LLM Top 10 (LLM01–LLM10). Explotación manual sobre cada hallazgo automatizado. From a free recon to smart contract and LLM-app audits. OWASP WSTG, API Top 10, MASVS, SWC Registry and OWASP LLM Top 10 (LLM01–LLM10). Manual exploitation on every automated finding.
Infraestructura completa o simulación adversarial end-to-end. Mapeamos el camino desde internet hasta Domain Admin como un ransomware real, con phishing dirigido, evasión activa de defensas y objetivos de negocio claros. Full infrastructure pentest or end-to-end adversarial simulation. We map the path from the internet to Domain Admin the way real ransomware does, with targeted phishing, active defense evasion and clear business objectives.
Todos los precios en USD. Sin IVA. Para compliance (PCI-DSS 4.0, ISO 27001, SOC 2 Type II) o retainers Enterprise, escribinos a hello@rekon.sh. All prices in USD. No VAT. For compliance (PCI-DSS 4.0, ISO 27001, SOC 2 Type II) or Enterprise retainers, write to hello@rekon.sh.
Sin formularios inflados. NDA firmado en 24h. Reporte reproducible, sin letra chica. No bloated forms. NDA signed in 24h. Reproducible report, no fine print.