Controlado desde el inicio
La organización decide el alcance, cuándo pueden realizarse las pruebas y a quién avisar si aparece algo relevante.
Kotav Labs patrocina cinco revisiones autorizadas de seguridad de aplicaciones para organizaciones que operan en Portugal. Dos plazas serán por invitación y tres por solicitud pública.
Las pruebas no comienzan hasta que un representante autorizado apruebe el alcance y firme las Rules of Engagement.
La primera cohorte permite revisión especializada, entrega privada y un alcance de producto relevante; no es una campaña masiva de escaneo.
Empresas, asociaciones y entidades públicas dependen de sitios, portales y aplicaciones web. El programa permite a cinco organizaciones validar una parte importante de esa superficie expuesta.
La organización decide el alcance, cuándo pueden realizarse las pruebas y a quién avisar si aparece algo relevante.
Argus ejecuta comprobaciones repetibles. Un especialista revisa los hallazgos materiales y la evidencia antes de la entrega.
Los hallazgos, la evidencia y la participación son privados. Cualquier mención pública requiere autorización escrita independiente.
Cada organización recibe la misma Sponsored Application Security Review. Va más allá de una comprobación sencilla sin presentarse como un pentest completo de aplicación.
No es el Web Application Pentest completo, disponible desde €3.500. Antes de probar, el alcance firmado registra la aplicación, el rol, el flujo, la ventana de dos días y el precio estándar fijo del retest opcional. El bono reduce ese precio un 50%. Si el objetivo no puede aislarse con seguridad dentro de estos límites, no es elegible.
Las solicitudes se evalúan al terminar el plazo de siete días. No se elige por orden de llegada.
La organización identifica la aplicación, un rol, un flujo importante y el responsable.
Kotav confirma que el objetivo cabe en el límite patrocinado y que se facilitará una cuenta de prueba estable.
El representante aprueba hosts, fechas, métodos, límites, contactos y Rules of Engagement.
Argus opera solo en el alcance aprobado durante una ventana de dos días y un especialista valida las señales materiales.
La organización recibe un informe apto para auditoría con evidencia verificada y recomendaciones prácticas.
Una corrección Critical confirmada tiene una verificación dirigida. El bono del 50% puede usarse una vez durante los 90 días siguientes.
Kotav comprueba primero todos los requisitos obligatorios. Después compara las solicitudes elegibles por encaje, capacidad para actuar, beneficio esperado y diversidad de la cohorte. No hay sorteo y el orden de llegada no da ventaja.
Incluya lo necesario para evaluar el encaje. La solicitud no autoriza pruebas ni garantiza selección.
Sí. Las cinco organizaciones reciben la Sponsored Application Security Review definida sin coste ni obligación de compra. El retest completo no está incluido.
Solo tras la selección, la comprobación de encaje y la aprobación escrita del alcance y las Rules of Engagement.
No. Participación, hallazgos y evidencia son confidenciales por defecto. Cualquier mención requiere consentimiento escrito separado.
Una aplicación web, un rol autenticado, un flujo representativo y las llamadas principales de API que requiera. Los objetivos más amplios no caben en esta cohorte.
El alcance firmado registra antes de las pruebas el precio estándar fijo. El bono lo reduce un 50%, puede usarse una vez en 90 días y cubre solo los hallazgos y alcance originales. Una corrección Critical confirmada tiene una verificación dirigida sin coste.
Kotav confirma primero la elegibilidad y después compara encaje, capacidad de actuación, beneficio esperado y diversidad. No hay sorteo ni ventaja por presentar antes la solicitud.