Pruebas de penetración expertas
Budget: $10,000 – $20,000 USD
Busco a un profesional en seguridad ofensiva que realice pruebas de penetración completas y controladas sobre mis activos. El objetivo principal es identificar vulnerabilidades reales, demostrar su explotación y proporcionarme un informe claro con las acciones de remediación prioritarias.
Alcance general
• Ejecución de pruebas de caja negra y/o caja gris según sea necesario.
• Uso de herramientas estándar como Nmap, Nessus, Metasploit, Burp Suite y OWASP ZAP, complementadas con técnicas manuales.
• Documentación paso a paso de cada hallazgo con evidencia (capturas, logs, PoC).
• Reunión de cierre para repasar riesgos, impacto y recomendaciones concretas.
Entregables mínimos
1. Informe técnico detallado (PDF) con todas las vulnerabilidades clasificadas por criticidad.
2. Resumen ejecutivo dirigido a la gerencia.
3. Guía de corrección inmediata y buenas prácticas para fortalecer el entorno.
Los sistemas exactos a evaluar los concretaremos juntos; estoy abierto a incluir red interna, aplicaciones web o móviles según tu propuesta. Necesito confidencialidad estricta y respeto por las ventanas de prueba acordadas. Si cuentas con certificaciones como OSCP u OSCE, menciónalas en tu propuesta.
Alcance general
• Ejecución de pruebas de caja negra y/o caja gris según sea necesario.
• Uso de herramientas estándar como Nmap, Nessus, Metasploit, Burp Suite y OWASP ZAP, complementadas con técnicas manuales.
• Documentación paso a paso de cada hallazgo con evidencia (capturas, logs, PoC).
• Reunión de cierre para repasar riesgos, impacto y recomendaciones concretas.
Entregables mínimos
1. Informe técnico detallado (PDF) con todas las vulnerabilidades clasificadas por criticidad.
2. Resumen ejecutivo dirigido a la gerencia.
3. Guía de corrección inmediata y buenas prácticas para fortalecer el entorno.
Los sistemas exactos a evaluar los concretaremos juntos; estoy abierto a incluir red interna, aplicaciones web o móviles según tu propuesta. Necesito confidencialidad estricta y respeto por las ventanas de prueba acordadas. Si cuentas con certificaciones como OSCP u OSCE, menciónalas en tu propuesta.