¿Qué incluye?

  • Investigación ofensiva continua sobre los activos que definas en el alcance.
  • Alcance por escrito y acuerdo de divulgación responsable firmado.
  • Descubrimiento y demostración de vulnerabilidades reales explotables.
  • Reportería continua con severidad, impacto y evidencia reproducible.
  • Sesión periódica de revisión de hallazgos y tendencias.

¿Para quién es?

Para empresas con activos expuestos de forma continua (SaaS, e-commerce, APIs) que quieran un enfoque ofensivo sostenido en el tiempo, no un test puntual.

Cómo funciona un programa continuo

1

Definimos el alcance

Qué activos entran, qué técnicas están permitidas y qué límites no se cruzan. Todo por escrito.

2

Investigación sostenida

Analizamos y atacamos de forma continua, no en una ventana puntual, para cubrir los cambios que introduces cada semana.

3

Ciclo de reporte

Notificamos hallazgos con severidad y evidencia; tú corriges y verificamos que el fallo queda cerrado.

Bug bounty vs. pentest puntual

Un pentest es una foto fija en una fecha concreta. Un programa continuo es una película: cubre el código nuevo, los despliegues y los cambios de infraestructura que un test puntual nunca verá.

Alcance y reglas de enfrentamiento

  • Activos autorizados por escrito: dominios, rangos IP y cuentas de prueba.
  • Técnicas permitidas y prohibidas, con ventanas acordadas.
  • Definición de divulgación responsable y plazos de publicación.
  • Canal directo para incidentes críticos.

Qué medimos

  • Vulnerabilidades válidas por severidad.
  • Tiempo medio de detección y de remediación (MTTD / MTTR).
  • Tendencias por categoría para priorizar tu roadmap.

Resolvemos tus dudas antes de empezar

¿En qué se diferencia de un canal de reportes?

NullStrata es quien ataca de forma activa; no gestionamos reportes enviados por terceros. El alcance, la autorización y la investigación son nuestros.

¿Gestionáis recompensas económicas por bug?

No. Nuestro modelo es un servicio de investigación ofensiva continua con reportería y verificación, sin pagos por hallazgo a terceros.

Protege tu empresa

¿Un test al año te parece suficiente?

Cuéntanos qué activos expones y diseñamos un programa de investigación continua a tu medida.

Quiero mi auditoría gratuita