¿Qué incluye?
- Investigación ofensiva continua sobre los activos que definas en el alcance.
- Alcance por escrito y acuerdo de divulgación responsable firmado.
- Descubrimiento y demostración de vulnerabilidades reales explotables.
- Reportería continua con severidad, impacto y evidencia reproducible.
- Sesión periódica de revisión de hallazgos y tendencias.
¿Para quién es?
Para empresas con activos expuestos de forma continua (SaaS, e-commerce, APIs) que quieran un enfoque ofensivo sostenido en el tiempo, no un test puntual.
Cómo funciona un programa continuo
Definimos el alcance
Qué activos entran, qué técnicas están permitidas y qué límites no se cruzan. Todo por escrito.
Investigación sostenida
Analizamos y atacamos de forma continua, no en una ventana puntual, para cubrir los cambios que introduces cada semana.
Ciclo de reporte
Notificamos hallazgos con severidad y evidencia; tú corriges y verificamos que el fallo queda cerrado.
Bug bounty vs. pentest puntual
Un pentest es una foto fija en una fecha concreta. Un programa continuo es una película: cubre el código nuevo, los despliegues y los cambios de infraestructura que un test puntual nunca verá.
Alcance y reglas de enfrentamiento
- Activos autorizados por escrito: dominios, rangos IP y cuentas de prueba.
- Técnicas permitidas y prohibidas, con ventanas acordadas.
- Definición de divulgación responsable y plazos de publicación.
- Canal directo para incidentes críticos.
Qué medimos
- Vulnerabilidades válidas por severidad.
- Tiempo medio de detección y de remediación (MTTD / MTTR).
- Tendencias por categoría para priorizar tu roadmap.
Resolvemos tus dudas antes de empezar
¿En qué se diferencia de un canal de reportes?
NullStrata es quien ataca de forma activa; no gestionamos reportes enviados por terceros. El alcance, la autorización y la investigación son nuestros.
¿Gestionáis recompensas económicas por bug?
No. Nuestro modelo es un servicio de investigación ofensiva continua con reportería y verificación, sin pagos por hallazgo a terceros.
Protege tu empresa
¿Un test al año te parece suficiente?
Cuéntanos qué activos expones y diseñamos un programa de investigación continua a tu medida.
Quiero mi auditoría gratuita