// Metodología

Scope. Probe. Report. Retest.

Modelo de entrega en cuatro fases para pruebas aplicativas de alcance fijo. La automatización acelera checks repetibles; revisores expertos validan impacto, evidencia y remediación.

4 fases Entregables fijos Criterios de salida claros
PHASE 01

Scope

Días 1–3

Rules of Engagement (RoE) firmadas. Mapeamos hosts y APIs en alcance, acordamos métodos y ventana de prueba, intercambiamos credenciales de autenticación de forma segura. Output: RoE firmada, registro de alcance, árbol de contactos.

PHASE 02

Probe

Días 3–14

argus ejecuta sondas autónomas en la superficie acordada, supervisado por un ingeniero de seguridad senior. Actualizaciones diarias de progreso, visibilidad en tiempo real en el portal. Output: panel de findings en vivo.

PHASE 03

Report

Días 14–18

Findings triados, falsos positivos eliminados y evidencia empaquetada. PDF revisado + SARIF. Llamada de readout de 60 min con tu equipo para repasar los findings principales y la remediación. Output: informe revisado, SARIF y readout grabado.

PHASE 04

Retest

Día 30 / continuo

El Pentest de Sitio Web incluye un retest de hallazgos confirmados en 14 días. El Pentest de Aplicación Web, la Validación Focalizada y el Pentest Completo incluyen un retest en 30 días.

Transparencia

Cómo funciona argus — y lo que nunca hace

Lo que argus hace

  • Envía solicitudes HTTP sólo a objetivos autorizados dentro del alcance
  • Registra evidencia (solicitud, respuesta, pasos de reproducción)
  • Prueba 54 clases de vulnerabilidades — autenticado y no autenticado
  • Produce output SARIF e informe PDF revisado
  • Se ejecuta sólo dentro del alcance de las Rules of Engagement firmadas

Lo que argus nunca hace sin autorización explícita

  • Nunca analiza hosts fuera del alcance firmado
  • Nunca deja exploits o shells persistentes
  • Nunca exfiltra datos reales de clientes
  • Nunca ejecuta payloads destructivos (DROP TABLE, rm -rf, etc.)
  • Nunca se ejecuta sin RoE firmada en archivo

Revisión humana en cada engagement

Cada finding que argus registra es revisado por un ingeniero de seguridad senior antes de llegar a tu portal. Verificamos la severidad, eliminamos falsos positivos, añadimos contexto de remediación y validamos la calidad de la evidencia. Sólo recibes findings confirmados y reproducibles con pasos de remediación claros.

Lo que mantiene predecible la entrega

Inputs completos. Ejecución controlada.

El reloj de entrega empieza solo cuando alcance, autorización y acceso están completos. Cada fase tiene output y criterio de salida definidos.

1
días para firmar la RoE
Fase 01 · alcance bloqueado
7–15d
días · sonda + informe
Fases 02 + 03
30d
días · retest gratuito
Fase 04 · post-remediación
100%
% findings reproducibles
Solicitud/respuesta capturada
Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU