Ir al contenido

Listo para SOC 2

Pruebas de Penetración para el Cumplimiento en Norteamérica

Producimos evidencia lista para auditoría para análisis de riesgos HIPAA, criterios de seguridad SOC 2 Type II y evaluaciones NIST CSF. Con alcance definido, documentado y entregado en 2–4 semanas.

  • HIPAA
  • CCPA / CPRA
  • SOC 2 Type II
  • NIST CSF
Certificaciones de los testers
  • OSCP
  • CEH
  • CISSP
  • CREST
Llamada de alcance gratuita — respondemos en un día hábil. Sin compromiso.

Entregables

pentest.business

CRÍTICOInyección SQL — panel de administración
ALTOBucket S3 — acceso de lectura público

Su obligación

Pruebas de penetración anuales

SOC 2 Type II · Servicios de confianza · EE. UU.

Su regulador lo nombra explícitamente
2 críticos5 altos
Clases de hallazgos ilustrativas — no datos de clientes.
Confían en nosotros

La confianza de empresas en sectores regulados

Clientes nombrados en robótica médica, TI gestionada, software de cumplimiento y web del sector financiero — cada logotipo se muestra con su consentimiento.

Intuitive Surgical
Newberry Technologies
TestChecks
Perception

Pruebas manuales, no solo un escaneo

Tres de estas seis fases son el mismo trabajo. Las otras tres son toda la diferencia.

Un atacante
Kick-off y alcance
Reconocimiento
Explotación
Post-explotación
Informe
Re-test
Nosotros
Kick-off y alcance

Acordamos el perímetro exacto, reglas de engagement, LOA, NDA y ventana de prueba.

Reconocimiento
Explotación
Post-explotación
Informe

Informe técnico + resumen ejecutivo con puntuaciones CVSS, evidencia PoC y pasos de remediación.

Re-test

Re-test gratuito de hallazgos críticos y altos tras la remediación — carta de cierre incluida.

Tres de estas seis son idénticas. Un atacante simplemente no pide permiso primero — y nunca lo documenta.

Cumplimiento y normativas

La lista de controles de su regulador, y la fila que responde nuestro informe.

Su obligación
Protección y cifrado de PHI
Requisitos de análisis de riesgosNuestro informe lo evidencia
Notificación de brechas (60 días)
Nuestra evidencia
Análisis de Riesgos HIPAAProducimos el análisis de riesgos documentado y la evidencia de pruebas de seguridad que su oficial de cumplimiento HIPAA necesita.

Aún con preguntas

Expedientes

Cómo es un proyecto

Un ejemplar del informe que entregamos, y tres proyectos representativos por sector.

Security operations team

El documento que recibe

Un documento por alcance, y lo que dice.

¿Qué obtengo exactamente?

Banco minorista europeo

Infraestructura y redes · Aplicaciones web y APIs

Plataforma de pagos / fintech

Aplicaciones web y APIs · Infraestructura cloud

Tecnología sanitaria

Aplicaciones web y APIs · Aplicaciones móviles

Resultado

Hallazgos críticos y altos remediados, luego re-testeados sin coste — el proyecto se cierra con una carta de cierre firmada.

Perfil de proyecto ilustrativo — representativo de nuestro trabajo, no un cliente concreto.

Nuestro equipo y sus datos

Las personas, los documentos y los clientes que nos autorizaron a hacerlo.

Team discussion

Los testers

Certificaciones de los testers

OSCP · CEH · CISSP · CREST

Cómo empezar

Empezar le cuesta un alcance, no una cifra.

  • Alcance
  • LOA
  • NDA
  • Ventana
Reservas con 4–6 semanas de antelación — reserve una ventana antes de su auditoría.
Describa su perímetro

Llamada de alcance gratuita — respondemos en un día hábil. Sin compromiso.

  1. 1

    Describa su perímetro

    un formulario

  2. 2

    Estimación con alcance y calendario

    una llamada

  3. 3

    LOA, NDA, kickoff

    una firma

No publicamos listas de precios. Cada perímetro tiene un tamaño distinto.

Cómo calculamos el precio de un proyecto

Aún con preguntas

Aún con preguntas

Cada proyecto termina con evidencia

Entonces usted tiene la evidencia de que probó.

La obligación es probar, no ser vulnerado. La cláusula siguiente se satisface con el engagement, no con los hallazgos — y el informe es el mismo documento en cualquier caso.

Pruebas de penetración anuales

SOC 2 Type II · Servicios de confianza · EE. UU.

11 remediados

Clases de hallazgos ilustrativas — no datos de clientes.

¿Se acerca una auditoría SOC 2 o evaluación HIPAA?

Comience su prueba de penetración 4–6 semanas antes de su ventana de auditoría. Entregamos informes listos para auditoría a tiempo.