Pruebas de seguridadpara equipos que lanzan.Alcance claro. Evidencia sólida.
Descubrimiento de alcance fijo, pentesting web y API, AppSec y validación continua. Argus ejecuta el trabajo repetible; revisores con experiencia validan los hallazgos materiales y la evidencia.
Cuatro formas enfocadas de
producir evidencia de seguridad.
Empiece con un diagnóstico estructurado, pruebe una aplicación definida, añada controles a repositorios seleccionados o mantenga actualizada la evidencia del producto a medida que cambian el software y las amenazas. El alcance queda explícito antes de empezar.
Pentest de sitios web y aplicaciones
Cuatro alcances fijos, desde un sitio público sencillo hasta aplicaciones autenticadas, APIs, roles y lógica de negocio.
- Desde €490
- Alcance autorizado fijo
- Hallazgos validados por expertos
- Un retest de 30 días
Sprint de Diagnóstico
Diagnóstico estructurado y asíncrono que mapea un producto, su postura de seguridad y exposición regulatoria en 10 días laborables después de completar el intake.
- Intake guiado seguro
- Mapa de arquitectura y flujos de datos
- Riesgos de seguridad y cumplimiento priorizados
- Roadmap de 90 días validado por expertos
Argus Sentinel
Evaluaciones Argus programadas para un producto, con revisión humana reservada para hallazgos materiales y dos ventanas focalizadas de prueba manual al año.
- Desde €30.000/año
- Validación automática mensual
- Dos ventanas manuales enfocadas
- Sin obligación on-call
Argus AppSec
Los checks automáticos permanecen separados de los findings verificados. El acceso al repositorio solo autoriza análisis de código; las pruebas dinámicas requieren otro alcance.
- Onboarding de repositorios seleccionados
- Fingerprint inmutable del commit
- Resultados Semgrep y de dependencias
- SARIF y comprobaciones de estado del repositorio
- Cola de revisión especializada
Para quién es esto
Diseñado para empresas que necesitan evidencia de seguridad real — no cumplimiento de casilla.
SaaS y empresas de software
Cuestionarios de seguridad preventa, ISO 27001, auditorías de clientes
Fintech y pagos
Riesgo TIC DORA, reducción del alcance PCI DSS, evidencia de prueba de penetración
E-commerce y marketplaces
Cumplimiento RGPD, preparación NIS2, seguridad de API
MSPs y proveedores IT
Revisiones de seguridad de proveedores, informes de pentest white-label, NIS2 Anexo I
Logística e industria
Infraestructura crítica NIS2, evaluación de frontera OT/IT
Proveedores de sectores regulados
Requisitos de cadena de suministro bancaria, sanitaria y de contratos públicos
No adecuado para: soporte IT genérico, startups muy tempranas sin ingresos, o empresas que buscan cumplimiento de casilla sin remediación real.
Automatización donde escala. Criterio experto donde importa.
El intake estructurado y Argus eliminan trabajo repetitivo. Revisores expertos validan hallazgos materiales, evidencia y guía de remediación antes de la entrega.
| Consultoría tradicional | Escáner genérico | Kotav Labs | |
|---|---|---|---|
| Alcance | Definido mediante llamadas | Autoconfigurado | Estructurado y cerrado desde el inicio |
| Esfuerzo del cliente | Workshops y reuniones | Configuración de herramienta | Intake seguro y asíncrono |
| Pruebas | Principalmente manuales | Solo automatizadas | Argus + validación experta |
| Calidad de hallazgos | Profunda, dirigida por consultores | A menudo sin validar | Evidencia revisada y accionable |
| Entrega | Depende del proyecto | Salida inmediata | Ventana de entrega definida |
| Retest | A menudo adicional | Nuevo escaneo | Un retest definido incluido |
| Propiedad | Informe entregable | Dependiente de la plataforma | Informe, SARIF y evidencia son tuyos |
Engagement definido o validación recurrente.
La misma disciplina operativa.
Engagement puntual
desde €490- 01Completa la checklist de alcance y accesos.
- 02Firma las Rules of Engagement antes de las pruebas.
- 03Pruebas asistidas por Argus con validación experta.
- 04Recibe informe, evidencia, SARIF y un retest definido.
Argus Sentinel
desde €30.000/año- 01Un producto principal dentro de un alcance de 12 meses.
- 02Validación Argus mensual y revisión trimestral de riesgo.
- 03Dos ventanas enfocadas de prueba manual al año.
- 04Respuesta en portal en dos días laborables; sin respuesta a incidentes.
Se encaja en tu stack de seguridad existente.
Evidencia que sigue siendo útil.
Cada engagement produce evidencia portátil, hallazgos trazables y guía clara de remediación. Argus gestiona checks repetibles; los revisores protegen la calidad de la señal.
Empieza con un alcance completo.
Después empieza a probar.
Dinos qué necesitas evaluar. Confirmamos el intake requerido, el menor engagement adecuado y la próxima ventana disponible.
