Scope. Probe. Report. Retest.
Modelo de entrega en cuatro fases para pruebas aplicativas de alcance fijo. La automatización acelera checks repetibles; revisores expertos validan impacto, evidencia y remediación.
Scope
Rules of Engagement (RoE) firmadas. Mapeamos hosts y APIs en alcance, acordamos métodos y ventana de prueba, intercambiamos credenciales de autenticación de forma segura. Output: RoE firmada, registro de alcance, árbol de contactos.
Probe
argus ejecuta sondas autónomas en la superficie acordada, supervisado por un ingeniero de seguridad senior. Actualizaciones diarias de progreso, visibilidad en tiempo real en el portal. Output: panel de findings en vivo.
Report
Findings triados, falsos positivos eliminados y evidencia empaquetada. PDF revisado + SARIF. Llamada de readout de 60 min con tu equipo para repasar los findings principales y la remediación. Output: informe revisado, SARIF y readout grabado.
Retest
El Pentest de Sitio Web incluye un retest de hallazgos confirmados en 14 días. El Pentest de Aplicación Web, la Validación Focalizada y el Pentest Completo incluyen un retest en 30 días.
Transparencia
Cómo funciona argus — y lo que nunca hace
Lo que argus hace
- ↳ Envía solicitudes HTTP sólo a objetivos autorizados dentro del alcance
- ↳ Registra evidencia (solicitud, respuesta, pasos de reproducción)
- ↳ Prueba 54 clases de vulnerabilidades — autenticado y no autenticado
- ↳ Produce output SARIF e informe PDF revisado
- ↳ Se ejecuta sólo dentro del alcance de las Rules of Engagement firmadas
Lo que argus nunca hace sin autorización explícita
- ↳ Nunca analiza hosts fuera del alcance firmado
- ↳ Nunca deja exploits o shells persistentes
- ↳ Nunca exfiltra datos reales de clientes
- ↳ Nunca ejecuta payloads destructivos (DROP TABLE, rm -rf, etc.)
- ↳ Nunca se ejecuta sin RoE firmada en archivo
Revisión humana en cada engagement
Cada finding que argus registra es revisado por un ingeniero de seguridad senior antes de llegar a tu portal. Verificamos la severidad, eliminamos falsos positivos, añadimos contexto de remediación y validamos la calidad de la evidencia. Sólo recibes findings confirmados y reproducibles con pasos de remediación claros.
Inputs completos. Ejecución controlada.
El reloj de entrega empieza solo cuando alcance, autorización y acceso están completos. Cada fase tiene output y criterio de salida definidos.
