Saltar al contenido
← Learn

Guía de compra

Cuánto cuesta un pentest: cómo presupuestar

Variables de esfuerzo, escenarios de alcance y condiciones para comparar propuestas de pentesting Web/API sin precios inventados.

El presupuesto empieza por el alcance

REKON prepara propuestas según el alcance acordado. No publicamos una tarifa universal: una web pública y una API multi-tenant con pagos plantean pruebas diferentes. Para pedir presupuesto, describí activos, tipos de usuario, flujos críticos y fecha objetivo. No hace falta compartir secretos.

Qué modifica el esfuerzo

Roles y tenants: cada frontera de autorización agrega escenarios. Flujos: altas, pagos, devoluciones y aprobaciones tienen estados que contrastar. Integraciones: aclarar quién autoriza cada sistema. Preparación: cuentas incompletas y entornos inestables reducen tiempo útil. Profundidad: una revisión acotada y una evaluación amplia no producen la misma cobertura. Retest: acordar ventana, hallazgos incluidos y tratamiento de cambios.

Tres escenarios ilustrativos

Portal de clientes: login, recuperación y documentos; cuentas propias y de otro cliente. SaaS multi-tenant: miembros, administradores, invitaciones, exportaciones y aislamiento entre organizaciones. API de pagos: creación, confirmación, cancelación y reintentos con fondos de prueba. Son ejemplos para discutir alcance, no paquetes comerciales ni estimaciones de duración.

Compará el costo total

Pedí por escrito: activos y exclusiones; esfuerzo y calendario; cuentas requeridas; entregables; comunicación de hallazgos urgentes; condiciones de retest; costos por ampliaciones; moneda, impuestos y condiciones de pago. Una propuesta más barata puede cubrir menos. Una más cara no demuestra mayor profundidad: pedí un informe de ejemplo y la explicación del método.

Pasá del escenario a una propuesta

Usá la checklist de preparación y la guía para elegir proveedor. Después solicitá una propuesta con contexto no sensible.

Preguntas directas

¿Cómo pido una propuesta?

Compartí tipo de aplicación, roles y objetivo en el formulario. No envíes credenciales ni datos de clientes.

¿Un pentest garantiza seguridad?

No. Evalúa un alcance y una versión durante una ventana acordada. Hay límites y riesgo residual.

¿Qué se acuerda antes de empezar?

Activos, permisos, entornos, exclusiones, comunicación, entregables y condiciones de retest.

¿Es el momento de probar puertas?

Contanos qué hay que validar. Respondemos con alcance propuesto, no con brochure.

Hablar con Rekon Más en Learn