fSecurity AI+

Planes

Dimensionado a su empresa, no a un checklist.

Cada servicio está dimensionado para tres tamaños de empresa: qué incluye, qué tan rápido respondemos y qué tan profundo llega el paquete de cumplimiento. La cotización se define con alcance sobre sus superficies tras una llamada de 30 minutos.

Tamaño de empresa

Mediana

50–250 empleados

  • Tester senior dedicado
  • Documentación compliance lista para SOC 2
  • 2 retests incluidos
  • SLA de respuesta 48 horas
  • Resumen ejecutivo trimestral
Pedir cotización con alcance

Enterprise

250+ o regulada

  • Equipo certificado OSCP / CISSP
  • Paquete compliance completo: mapeo a PCI DSS, ISO 27001 y regulador, formato audit-ready
  • Retesting ilimitado dentro de la ventana
  • Canal dedicado Slack / Teams
  • SLA de respuesta 24 horas
  • Reporte ejecutivo y presentación a junta directiva
Pedir cotización con alcance

Incluido en todo plan

  • Rules of Engagement y NDA
  • Pruebas con IA y validación senior
  • Prueba de explotación en cada hallazgo
  • Reporte ejecutivo y técnico
  • Re-test después del fix
  • Sesión de presentación

Pentest as a Service

Una vez o continuo

Una vez

  • Un engagement completo sobre las superficies elegidas
  • Hallazgos entregados en días, no en semanas
  • Retest de hallazgos críticos según su plan

Continuo

  • Recon y pruebas dirigidas se repiten cada mes
  • Verificación de regresiones después de cada release
  • Evidencia siempre vigente para auditores y clientes
  • CVEs críticos nuevos verificados contra sus activos
  • Bolsa de horas de acompañamiento a la remediación
  • Cancelación libre después de los primeros 3 meses
Tipos de pentestCadencia
Aplicaciones webPortales, banca en línea, e-commerce y aplicaciones internas.Una vez o continuo
APIsREST, GraphQL e integraciones con terceros.Una vez o continuo
Aplicaciones móvilesAndroid, iOS y HarmonyOS, con sus APIs de backend.Una vez o continuo
Infraestructura aeroespacialSegmentos terrestres, enlaces de datos y sistemas de misión.Una vez o continuo
Red externaTodo lo alcanzable desde internet.Una vez o continuo
Red internaQué pasa cuando alguien ya está adentro.Una vez o continuo
Identidad y Active DirectoryDirectorio, credenciales y escalamiento de privilegios.Una vez o continuo
Nube y KubernetesAWS, Azure, GCP y plataformas de contenedores.Una vez o continuo
Redes inalámbricasRedes corporativas y de invitados en cada sede.Una vez o continuo
IoT y OTDispositivos, control industrial y equipos de campo.Una vez o continuo
Ingeniería socialPhishing, vishing y pretexting con impacto real.Una vez o continuo
Sistemas de IA y LLMChatbots, asistentes y modelos conectados a sus sistemas.Una vez o continuo

Varias superficies

La mayoría de programas combina tres o más superficies, típicamente externa + interna + API, o web + API + mobile. La cobertura se define en la llamada.

Pedir cotización con alcance

Formación

Misma suscripción para todo tamaño de empresa. Condiciones grupales para equipos.

  • Ofensiva AI Fundamentals8 semanas, 2 hrs/semana
  • Defensa AI Fundamentals8 semanas, 2 hrs/semana
  • Ofensiva + Defensa Avanzado12 semanas, 3 hrs/semana

Consultoría

Análisis de madurez y superficie de ataque

  • PYMEHasta 3 sistemas, 1 ronda de entrevistas, checklist CMMI10 días hábiles
  • MedianaHasta 10 sistemas, gap analysis SOC 2 / ISO 27001, 3 rondas15 días hábiles
  • EnterpriseAlcance ilimitado, mapeo SUGEF / PCI-DSS, presentación a junta, roadmap 18–24 meses25 días hábiles

Automatización puntual con IA

  • PYME1–2 casos: alertas con IA, escaneo automatizado
  • Mediana3–5 casos: threat hunting, IAM comportamental, anomalías
  • EnterpriseSOC-lite con IA, compliance automation, integración SIEM

Cotización en USD, con alcance sobre sus superficies. Aplican impuestos locales donde corresponda.