C3r0d4y C3r0d4y Cyber Defense
DISPONIBLE PARA COLABORAR EN PROYECTOS Y CTFs
Especialidad · Ofensiva controlada

Pruebas de intrusión autorizadas.

Evaluaciones controladas sobre aplicaciones, APIs e infraestructura para comprobar riesgos explotables y documentar el impacto real de cada hallazgo, con evidencia reproducible.

Aplicaciones web y APIs

Autenticación, autorización, sesiones, lógica de negocio, exposición de datos, OWASP Top 10 y abuso de endpoints críticos.

Infraestructura

Servicios expuestos, configuraciones inseguras, validación de vulnerabilidades, rutas de escalamiento y superficie perimetral.

Ingeniería social

Pretextos de phishing controlados para medir qué tan efectivo es un vector humano, tanto en un compromiso autorizado como en un ejercicio propio de concientización.

Alcance típico

Pruebas controladas, sin ambigüedad operativa.

  • Definición de activos, ventanas de prueba, cuentas autorizadas y límites de explotación antes de iniciar.
  • Reconocimiento técnico, análisis automatizado, validación manual y pruebas de lógica de negocio.
  • Reprueba de hallazgos corregidos y acompañamiento técnico para cerrar vulnerabilidades críticas.