Aplicaciones web y APIs
Autenticación, autorización, sesiones, lógica de negocio, exposición de datos, OWASP Top 10 y abuso de endpoints críticos.
Evaluaciones controladas sobre aplicaciones, APIs e infraestructura para comprobar riesgos explotables y documentar el impacto real de cada hallazgo, con evidencia reproducible.
Autenticación, autorización, sesiones, lógica de negocio, exposición de datos, OWASP Top 10 y abuso de endpoints críticos.
Servicios expuestos, configuraciones inseguras, validación de vulnerabilidades, rutas de escalamiento y superficie perimetral.
Pretextos de phishing controlados para medir qué tan efectivo es un vector humano, tanto en un compromiso autorizado como en un ejercicio propio de concientización.