Pentest de aplicaciones web
Evaluaciones de caja negra, gris y blanca sobre tus aplicaciones web. Flujos autenticados, lógica de negocio, gestión de sesiones y vulnerabilidades de tipo IDOR.
Tu código no lo tocamos. Lo que sí hacemos es asegurarnos de que nadie más pueda romperlo. Mondtic es una consultoría para equipos que necesitan demostrar que sus sistemas resisten y escalan cuando toca.
Seguridad ofensiva como servicio. Simulamos adversarios reales en tus apps, APIs y aplicaciones móviles, y entregamos planes de remediación que tus ingenieros pueden ejecutar esa misma semana.
Consultoría de arquitectura para plataformas que no pueden detenerse cuando crecen. Trabajamos de cerca con tus ingenieros en las revisiones de diseño y te entregamos un plan escrito para ir del estado actual a N×.
Una llamada de 45 minutos. Dejamos claro qué revisamos, hasta dónde llegamos y qué significa terminar bien. Si necesitas NDA, va ese mismo día.
Equipos chicos, todos senior. Cada consultor tiene certificaciones, ha operado sistemas en producción y trabaja directamente. Nada de subcontratar.
Dos documentos: uno para que la dirección entienda qué pasó, y otro para que tus ingenieros sepan exactamente qué hacer y en qué orden.
Re-test sin costo en cada hallazgo, dentro de los 90 días. El engagement no cierra hasta que los problemas críticos estén verificados en producción.
Todo engagement se define por escrito. Sin delivery externalizado, sin facturación por horas junior y sin comisiones de vendors.
Acceso directo a ingenieros senior de seguridad y plataforma. Las horas aplican a cualquier servicio del catálogo (S01–S08).
Seguimiento continuo de tu postura de seguridad, arquitectura y sistemas en producción.
Todo engagement comienza con una llamada de discovery sin costo y una sesión de scoping técnico. Te devolvemos una propuesta formal con metodología, alcance, cronograma y consultores asignados.
Mondtic es una consultoría independiente. Somos pentesters, ingenieros de seguridad y arquitectos de plataforma con experiencia real de operación: hemos corrido los sistemas que hoy revisamos. No cobramos comisión, no revendemos herramientas y el equipo lo mantenemos chico a propósito.
Esa independencia es el producto. Nuestros reportes los escribimos para los ingenieros que van a corregir los bugs, y los firma el consultor que los encontró.
Ver metodología de engagement →Manifiesto"Una arquitectura limpia es aquella donde la próxima brecha y el próximo 10× de crecimiento son, los dos, problemas aburridos."
Compromisos anonimizados bajo NDA. Los ejemplos de abajo representan sectores y escala de sistemas con los que hemos trabajado.
"Encontraron en dos semanas lo que nuestro equipo interno no vio en un año."
"La gente que te venden es la que llega. Seniors desde el día uno."
Leemos cada mensaje directamente. Si necesitas NDA, va ese mismo día. La llamada de scoping la agendamos dentro de las 72 horas.