Bug Bounty · Pentesting · Test de intrusión · Auditorías de seguridad

Auditoría de seguridad y pentesting para empresas

En NULLSTRATA encontramos las vulnerabilidades que otros no ven. Auditorías OSINT gratuitas y, si quieres ir más allá, te ofrecemos pruebas de penetración profundas de tu infraestructura.

0%Confidencialidad
0 €Primera auditoría
0hEntrega del informe

Servicios

Servicios de ciberseguridad: auditorías, pentesting y bug bounty

Del bug bounty al pentesting completo: un plan claro para cada nivel de exposición.

01

Auditoría OSINT gratuita GRATIS

Revisión inicial externa basada exclusivamente en información pública. Sin acceso a sistemas ni escaneo activo: únicamente inteligencia pasiva.

  • Dominios y subdominios expuestos en fuentes públicas
  • Exposición de datos corporativos en bases de filtraciones conocidas
  • Informe ejecutivo de hallazgos en 72 h
Solicitar gratis
02

Auditoría profunda PREMIUM

Pentesting o test de intrusión completo, con autorización formal: explotación controlada, análisis de impacto y plan de remediación.

  • Pentesting de aplicaciones y redes
  • Reporte técnico y ejecutivo detallado
  • Remediación y seguimiento post-fix
  • Preparación para el ENS (RD 311/2022)
Pedir presupuesto
03

Bug Bounty

Realizamos investigación ofensiva continuada sobre tus activos bajo un alcance y acuerdo de divulgación responsable definidos. NullStrata actúa como el atacante: cazamos vulnerabilidades reales de forma activa, no gestionamos un canal de reportes de terceros.

  • Investigación ofensiva continua sobre activos del cliente
  • Alcance definido y acuerdo de divulgación responsable
  • Descubrimiento y demostración de vulnerabilidades reales
Colaborar
04

Consultoría & Formación

Talleres de ciberseguridad y buenas prácticas para equipos técnicos y no técnicos de tu organización.

  • Concienciación en seguridad
  • Buenas prácticas de desarrollo seguro
  • Preparación ante incidentes
Más información

Herramientas gratuitas

Explora la ciberseguridad con nuestras herramientas interactivas

Herramientas educativas gratuitas para que entiendas mejor tu exposición antes de solicitar una auditoría.

Comprobador de brechas

Así es como se ve un informe de brechas real. Introduce cualquier email para ver el formato del informe.

Cadena de ataque visual

Un ataque real sigue una secuencia de pasos. Haz clic en cada uno para ver qué ocurre y cómo se previene.

Solicita tu auditoría OSINT gratuita

Calculadora de coste de brecha

Estima el impacto económico de una brecha de datos en tu empresa.

Comparativa

Auditoría OSINT vs. pentesting completo: ¿qué incluye cada uno?

Sin letra pequeña: el alcance de cada servicio está definido antes de empezar, por escrito y con tu autorización.

Auditoría OSINT

0

Sin compromiso
  • Investigación OSINT externa (solo información pública)
  • Dominios y subdominios expuestos vía DNS público y transparencia de certificados
  • Exposición de datos corporativos en bases de filtraciones conocidas
  • Informe ejecutivo con recomendaciones
  • Sin acceso directo a sistemas ni escaneo activo
  • Sin pruebas de intrusión
Solicitar gratis

Los precios de la auditoría profunda parten de 2.000 € y se presupuestan según el alcance, el tamaño de la infraestructura y la criticidad de los activos. Envía tu caso y recibirás una propuesta cerrada y sin compromiso.

Por qué NULLSTRATA

Rigor, legalidad y transparencia

Autorización por escrito

Nunca auditamos sin un contrato de autorización firmado por el titular de los sistemas. Trabajo siempre dentro del marco legal español.

Informes claros

Informe técnico para tus desarrolladores y ejecutivo para la dirección: cada uno entiende el riesgo y la solución en su lenguaje.

Comunicación directa

Sin intermediarios ni atención automatizada: hablas directamente con los analistas que ejecutan el proyecto.

Precios transparentes

Presupuesto cerrado antes de empezar, sin costes ocultos ni sorpresas a mitad de proyecto. Si no encaja, sin compromiso.

A quién ayudamos

Ciberseguridad para empresas que no pueden permitirse un fallo

Cada proyecto se ajusta al tamaño y la realidad de tu operación. No vendemos paquetes genéricos: entendemos tu exposición antes de proponerte nada.

Startups & SaaS

Productos que crecen rápido y no pueden permitirse un incidente público antes de su puesta en marcha o ronda de inversión.

E-commerce

Tiendas online con pagos, cuentas de clientes y datos sensibles: un blanco habitual que precisa revisiones periódicas.

Pymes & autónomos

Tienes negocio real y pocos recursos de seguridad. Empecemos por lo que importa: sin coste y con recomendaciones claras.

Equipos de desarrollo

Código que se despliega cada semana: pentest de aplicaciones, APIs y revisión de la cadena de despliegue.

Nosotros

Dos mentes, un objetivo: NULLSTRATA

NULLSTRATA nace de Ángel y Miguel, dos apasionados de la ciberseguridad formados en el ciclo de FP de Sistemas Microinformáticos y Redes (SMR). Con una obsesión compartida por el bug bounty y el pentesting, decidimos crear una empresa que hable claro: cero humo, resultados medibles.

Somos una empresa joven con ambición de crecer. Eso significa proximidad, precios honestos y ganas de demostrar lo que valemos en cada proyecto.

“Los sistemas confían en lo que son. Nosotros desconfiamos por ti.”
Logotipo de NULLSTRATA
A

Ángel

Co-fundador — Pentesting & Redes

M

Miguel

Co-fundador — Bug Bounty & Análisis

2026

Fundación de NULLSTRATA S.L.

Equipo verificado

Nuestros perfiles hablan por nosotros

Cada miembro del equipo tiene presencia verificada en plataformas de ciberseguridad y redes profesionales.

A

Ángel de la Torre

Co-fundador — Pentesting & Redes

M

Miguel Gallego

Co-fundador — Bug Bounty & Análisis

Perfiles públicos verificables. No vendemos credenciales: demostramos capacidad con hechos.

Metodología

Metodología de pentesting clara y auditable

Basada en estándares abiertos: OWASP WSTG, PTES y NIST SP 800-115.

1

Contacto

Nos cuentas tu caso y definimos el alcance sin compromiso.

2

Reconocimiento

Auditoría OSINT gratuita para detectar señales de riesgo.

3

Profundización

Si quieres, pasamos a pruebas controladas y autorizadas en profundidad.

4

Informe final

Reporte técnico y ejecutivo con remediación priorizada y plan de fijación.

Preguntas frecuentes

Resolvemos tus dudas antes de empezar

¿Qué es exactamente la auditoría OSINT gratuita?
Una investigación OSINT externa basada exclusivamente en información pública: registros DNS, logs de transparencia de certificados, bases de datos públicas de filtraciones, metadatos indexados e inteligencia de redes sociales. Tres entregables:
  1. Análisis de dominios y subdominios expuestos en fuentes públicas (DNS, crt.sh, etc.).
  2. Exposición de datos corporativos en bases de datos de filtraciones conocidas.
  3. Información sensible expuesta en redes sociales o metadatos de documentos públicos.
No incluye acceso directo a sistemas ni escaneo activo: eso es el test de intrusión (pentest), que se realiza aparte, con autorización formal.
¿Estáis legalmente autorizados para auditar mis sistemas?

Sí. Todo trabajo se realiza bajo un contrato de autorización firmado por el titular de los sistemas, conforme a la legislación española. La auditoría profunda incluye un documento de alcance previo donde se define exactamente qué se prueba, cuándo y con qué límites.

¿Qué ocurre con los datos que descubrís?

Son confidenciales. Los hallazgos se comparten únicamente contigo, la información se trata conforme al RGPD y, si lo necesitas, firmamos un acuerdo de confidencialidad (NDA) antes de empezar. Al finalizar el proyecto eliminamos los datos técnicos que no necesites conservar.

¿Cuánto tarda cada tipo de auditoría?

La auditoría OSINT suele entregarse en 72 horas desde el inicio. La auditoría profunda depende del alcance: una aplicación o infraestructura media suele requerir entre 1 y 4 semanas, con informes intermedios si el proyecto es extenso.

¿La auditoría gratuita me obliga a contratar algo?

No. El informe OSINT es tuyo y no te compromete a nada. Si ves valor, podéis pasar a la auditoría profunda con un presupuesto cerrado; si no, cada uno sigue su camino sin coste alguno.

¿Cómo se paga una auditoría profunda?

Las condiciones de pago se fijan en el contrato según el alcance acordado. El presupuesto es cerrado antes de empezar y no incluye costes ocultos: sabrás el importe exacto y el calendario de proyectos desde el primer día.

¿Qué es un pentest o test de intrusión?

Un pentest (test de intrusión) es una prueba de seguridad autorizada que intenta explotar vulnerabilidades reales, como haría un atacante. A diferencia de un escáner automático, busca fallos aprovechables, demuestra su impacto real y entrega un plan de remediación priorizado. Siempre se realiza con autorización por escrito y dentro de un alcance definido.

¿Cuánto cuesta una auditoría de seguridad o un pentest?

No publicamos precios cerrados porque cada proyecto es distinto. La auditoría OSINT es gratuita; la auditoría profunda y el pentest se presupuestan a medida según el alcance, el tamaño de la infraestructura y la criticidad de los activos. Recibirás un presupuesto cerrado antes de empezar, sin costes ocultos.

¿En qué se diferencia una auditoría de seguridad de un pentest?

La auditoría de seguridad evalúa la configuración y el estado general de tus sistemas frente a buenas prácticas y estándares abiertos (OWASP, CIS, NIST). El pentest o test de intrusión va más allá: intenta explotar vulnerabilidades reales, siempre con autorización. En NULLSTRATA la auditoría OSINT es gratuita y sirve de base para decidir si necesitas el pentest.

¿Trabajáis con estándares como OWASP o ISO 27001?

Sí, en la parte metodológica. Trabajamos alineados con estándares abiertos de la industria: OWASP WSTG para aplicaciones web, PTES y NIST SP 800-115 para pruebas de intrusión. No estamos certificados en ISO 27001: somos una empresa joven y preferimos vender solo lo que podemos acreditar.

¿Trabajáis con el Esquema Nacional de Seguridad (ENS)?

Sí, en la parte técnica. NullStrata no es entidad de certificación acreditada por ENAC: no emitimos certificados ENS ni garantizamos la conformidad. Te preparamos para el ENS con análisis de vulnerabilidades, pentesting y revisión de las medidas de seguridad del Anexo II del RD 311/2022, para que llegues con garantías a tu auditoría de certificación (categorías Media/Alta) o a tu declaración de conformidad por autoevaluación (categoría Básica), que emite un organismo de certificación acreditado.

Empieza hoy

¿Dónde puedes estar expuesto hoy mismo?

En 72 h recibirás un informe con tus dominios expuestos, filtraciones de datos y vulnerabilidades visibles desde fuera. Sin escaneo activo, sin compromiso.

Confidencial · Autorización previa por escrito · Cumplimiento RGPD

Contacto

¿Hablamos de tu seguridad?

Escríbenos y te respondemos con una auditoría OSINT gratuita y un plan a medida. Sin compromiso.

Escríbenos