¿CÓMO SE REALIZA EL PENTEST Y EL INFORME? PASO 1: Lanzamiento de las herramientas de test
Los más de 1.500 tests se lanzan desde diferentes proxies y direcciones IP de todo el mundo, para que el servidor nunca note que está siendo testeado y que funcione con normalidad, sin lanzar contramedidas. No se resiente en absoluto el normal funcionamiento de la web porque los test son de un pequeñisimo an
cho de banda. Tampoco se explota ninguna vulnerabilidad. PASO 2: Las vulnerabilidades se confirman para evitar falsos positivos
Las vulnerabilidades encontradas por desactualización de librerías o de software obsoleto, no necesitan confirmación material, ya que son los propios desarrolladores al publicar los parches de seguridad o versión incremental de su software o librería, quienes detallan las brechas de seguridad encontradas en las versiones anteriores. En el informe se incluyen los enlaces a cada vulnerabilidad detectada por desactualización, y el link para descargarse el software actualizado. PASO 3: Se detalla explícitamente la solución para cada vulnerabilidad detectada
En el informe se maximiza la eficiencia con resultados de análisis detallados que contienen todo lo que un desarrollador necesita para resolver una vulnerabilidad, incluida información de corrección, y prácticas de codificación seguras para prevenir vulnerabilidades nuevas y recurrentes en el futuro. PASO 4: Certificación de garantía de la ANTPJI
El informe se entrega visado por la Asociación Nacional de Tasadores y Peritos Judiciales Informáticos de España (ANTPJI), acreditándose así, el más alto estándar de calidad y garantía.