¿Pueden realizar las pruebas en nuestras oficinas?+
Sí. Podemos coordinar pentesting y assessments remotos, presenciales en las oficinas de tu empresa o híbridos. Si tu política restringe el acceso remoto o la salida de información, definimos cómo trabajar dentro de tu entorno. La propuesta confirma ubicación, disponibilidad, accesos y logística. En modalidad presencial o híbrida, los pasajes, alojamiento y viáticos quedan a cargo del cliente. Las jornadas de trabajo y traslado, junto con estos gastos, se detallan y acuerdan en la propuesta antes de comenzar.
¿Qué es el pentesting y qué entrega Oktsec?+
El pentesting, o prueba de penetración, evalúa si una vulnerabilidad puede convertirse en acceso a datos o acciones no autorizadas. Oktsec realiza pruebas controladas sobre el alcance acordado y entrega hallazgos, evidencia reproducible y prioridades de corrección.
¿Puedo contratar un pentest si mi empresa no usa agentes de IA?+
Sí. Evaluamos aplicaciones web, APIs, código, arquitectura y permisos. Si tu empresa también usa agentes de IA, podemos incluir sus flujos y herramientas en el alcance.
¿Ofrecen pentesting para startups y empresas?+
Sí. Trabajamos con empresas y startups de Argentina y LATAM, tanto antes de un lanzamiento como sobre sistemas en operación.
¿Cuánto cuesta un pentest y cuánto demora?+
Definimos el presupuesto y el plazo según las aplicaciones, APIs, repositorios, flujos y entornos incluidos. Primero acordamos el alcance y los entregables; las pruebas comienzan una vez autorizado el trabajo.
¿Qué necesitamos para una primera conversación?+
Una descripción del sistema, los flujos o repositorios a evaluar, sus integraciones y el motivo de la evaluación. Los accesos y la documentación técnica se acuerdan después; no envíes credenciales por el formulario.
¿Incluye verificar las correcciones?+
Sí. Incluimos una ronda de retest de los hallazgos originales, sin costo adicional. Los hallazgos a verificar, el entorno y el plazo para solicitarla quedan definidos en la propuesta. Los sistemas nuevos o cambios fuera del alcance original se evalúan por separado.
¿Necesitan acceso a producción?+
No necesariamente. Podemos comenzar en staging o en un entorno acotado. El acceso a código y sistemas se acuerda para cada evaluación. Las pruebas en producción requieren autorización expresa.
¿La validación continua es lo mismo que el retest?+
No. El retest verifica las correcciones de los hallazgos originales. La validación continua suma ciclos de evaluación sobre el alcance acordado y sus cambios, para identificar riesgos nuevos y dar seguimiento a los pendientes. La frecuencia y las condiciones se definen en la propuesta.
¿Qué pasa después del assessment?+
Tu equipo implementa las correcciones y coordinamos el retest. Si usás agentes de IA, también podemos evaluar controles para su operación con Signal y Control.