Pruebas autorizadas
Las pruebas solo comienzan tras documentar alcance, hosts, fechas, límites, permisos de escritura y Rules of Engagement.
Kotav Labs realiza evaluaciones de seguridad autorizadas mediante un modelo de trabajo controlado. Aquí explicamos qué protegemos, cómo gobernamos la entrega y cuáles son nuestros límites.
Las pruebas solo comienzan tras documentar alcance, hosts, fechas, límites, permisos de escritura y Rules of Engagement.
La infraestructura de evaluación y la evidencia se alojan en Alemania. Los subprocesadores y ubicaciones adicionales se comunican por proyecto.
Los hallazgos materiales reciben revisión especializada, evidencia verificada e informe apto para auditoría, con PDF y SARIF cuando corresponda.
El acceso por tenant, los roles explícitos y la autorización en servidor protegen los registros y acciones del cliente.
Sesiones HttpOnly, tokens rotativos, MFA TOTP, códigos de recuperación de un solo uso y secretos cifrados protegen las cuentas.
Trabajos, cambios de hallazgos, retests, roles y acciones administrativas sensibles generan registros atribuibles.
Kotav no presenta Argus Sentinel como monitorización 24/7 o respuesta a incidentes, ni garantiza certificaciones. Retención, subprocesadores, permisos y entregables se acuerdan por proyecto.
DPA, preguntas de seguridad, subprocesadores, entregables de muestra y respuestas técnicas están disponibles durante la cualificación bajo confidencialidad adecuada.