Solicitud de Pentest
Recibe una propuesta personalizada en menos de 48 h.
1
Empresa
2
Servicio
3
Scope
4
Riesgo
5
Cumplimiento
6
Extras
7
Resumen
Empresa
▼
0/10

Información tratada con total confidencialidad.

Preguntas frecuentes sobre pentesting

Resolvemos las dudas más comunes antes de cotizar tus pruebas de penetración.

¿Qué es un pentest o prueba de penetración?

Un pentest (penetration testing) es una evaluación de seguridad controlada en la que expertos en ethical hacking simulan ataques reales contra tus aplicaciones web, infraestructura y redes para identificar vulnerabilidades antes de que lo haga un atacante. Al finalizar recibes un informe con hallazgos priorizados por riesgo y recomendaciones de remediación.

¿Cuánto cuesta un pentest en México?

El costo depende del alcance: número de aplicaciones o IPs, tipo de prueba (caja negra, gris o blanca) y profundidad. Con el cotizador de GEIN360 obtienes en minutos un estimado por rangos según tu alcance, sin compromiso.

¿Cuánto tiempo toma una prueba de penetración?

Un pentest típico de una aplicación web toma entre 1 y 3 semanas según su complejidad. Proyectos de infraestructura o combinados (web + redes) pueden extenderse. Al enviar tu solicitud te confirmamos plazos concretos.

¿Qué diferencia hay entre caja negra, gris y blanca?

En caja negra el equipo no recibe información previa (simula un atacante externo); en caja gris se comparten credenciales o documentación parcial; en caja blanca se entrega acceso completo y código fuente para una revisión exhaustiva. A mayor información, mayor cobertura.

¿El pentest afecta la operación de mis sistemas?

Las pruebas se planifican para minimizar el impacto: se acuerdan ventanas de ejecución, se evitan pruebas destructivas en producción sin autorización y se mantiene comunicación durante todo el ejercicio. La confidencialidad de tu información está garantizada.

¿Recibo un informe y evidencia al terminar?

Sí. Entregamos un informe ejecutivo y técnico con cada vulnerabilidad, su nivel de criticidad, evidencia de explotación y pasos de remediación. Es útil para auditorías, cumplimiento ISO 27001 y para tu equipo técnico.