PENTESTING · PCI DSS · ISO 27001 · MX

Pentesting profesional que tu auditor acepta y tus desarrolladores entienden.

Encontramos vulnerabilidades críticas antes que los atacantes. Reportes con remediación específica para tu stack. Retesting incluido.

+200
Vulnerabilidades encontradas
<5 días
Entrega del reporte
97%
Tasa de remediación
100%
Retesting incluido

Confían en nuestras pruebas

Servicios

Un servicio para cada superficie de riesgo.

Pentesting, compliance, awareness y validación continua. Cobertura completa para alcanzar y mantener tu certificación.

Por qué Kraken

Pentesting que vale lo que cuesta.

Lo que nos distingue de las consultoras que entregan PDFs genéricos y servicios facturables al infinito.

Reportes accionables

CVSS 4.0, evidencia reproducible paso a paso, remediación específica para tu stack — no copy-paste de OWASP. Si usas Node 20 y Postgres 16, la remediación habla de Node 20 y Postgres 16.

Retesting incluido

Verificamos sin costo extra que tu equipo cerró lo que encontramos. Otros venden el retest como servicio aparte; para nosotros es parte del trabajo.

Cadena de custodia formal

Evidencia con hash SHA-256, NDA reforzado, manejo conforme a ISO 27037. Para auditorías serias, no para presumir certificados.

Cómo trabajamos

Cinco fases. Sin sorpresas.

Proceso estandarizado conforme a PTES, OWASP y NIST SP 800-115.

01

Diagnóstico

Llamada de 30 min para entender alcance, contexto y urgencias.

02

Reconocimiento

Mapeo de superficie, reglas de combate, autorizaciones firmadas.

03

Ejecución

Pentest con mentalidad adversaria real. Herramientas comerciales + custom.

04

Reporte

Entrega en máx 5 días hábiles. Versión ejecutiva y técnica.

05

Retest

Verificación de remediación incluida. Cerramos cuando está cerrado.

Frameworks

Cumplimiento alineado a estándares globales.

Nuestros entregables mapean hallazgos directamente a los frameworks que tus auditores y clientes exigen.

Ver detalle de servicios de compliance
PCI DSS
v4.0 · 12 requisitos
ISO 27001
2022 · 93 controles
NIST
SP 800-115 · CSF 2.0
OWASP
Top 10 · ASVS · WSTG
MITRE ATT&CK
TTPs · adversary emulation
PTES
Standard execution
// TESTIMONIO POR AGREGAR "Aquí va una cita real de un cliente post-engagement: contexto del problema, lo que encontramos, valor entregado."
Nombre del cliente
Cargo · Empresa
FAQ

Preguntas frecuentes.

Lo que más nos preguntan antes del primer engagement.

¿Cuánto cuesta un pentest?

Depende del alcance: número de aplicaciones, IPs, complejidad y modalidad. Un pentest externo de una aplicación web suele iniciar en MXN $80k. Te damos cotización fija (no por hora) en 48h después del diagnóstico.

¿Cuánto dura un engagement?

Pentest externo: 5-15 días hábiles. Pentest interno: 7-20. Red Team: 4-8 semanas. Bitácora ISO 27001: 3-5 semanas. Entregamos reporte en máximo 5 días hábiles después del cierre técnico.

¿Necesito tener todo perfecto antes de empezar?

No. De hecho, mientras antes nos llames, mejor — encontrar problemas antes de auditoría es mucho más barato que encontrarlos después. Trabajamos contigo en cualquier nivel de madurez.

¿Trabajan con startups y empresas pequeñas?

Sí. Tenemos paquetes diseñados para startups que necesitan demostrar postura de seguridad a clientes enterprise o inversionistas, sin tener que pagar lo que pagan los bancos.

¿Pueden firmar mi NDA?

Sí. Trabajamos bajo NDA en el 100% de los engagements. Te enviamos el nuestro o firmamos el tuyo — lo que prefiera tu legal.

¿Cuál es la diferencia entre un pentest y un escaneo de vulnerabilidades?

Un escaneo es una herramienta automática que produce muchos falsos positivos. Un pentest es ejecutado por personas que validan, encadenan vulnerabilidades, y simulan al atacante real. La diferencia es lo que el atacante real haría — un escáner no piensa.

¿Listo para encontrar lo que tu atacante encontraría?

Una llamada de 30 minutos. Te decimos por dónde empezar y cuánto cuesta. Sin compromiso.