Un informe real, anonimizado. Para que sepa qué entregará a su auditor.
Este es el resumen ejecutivo, la estructura de hallazgos y el formato de evidencia que recibe de un proyecto con SecureBlock — los datos de la empresa se han sustituido por un alcance ficticio «Acme».
Acme Corp — evaluación de aplicación web y API
SecureBlock realizó una prueba de penetración manual de la aplicación web y la API de Acme entre el 17 y el 28 de agosto de 2026. Las pruebas siguieron la metodología OWASP WSTG y PTES, ejecutadas por un tester principal certificado OSCP + OSWE, con un segundo revisor validando todos los hallazgos.
Se identificaron quince hallazgos: uno crítico, tres altos, cinco medios, cuatro bajos y dos informativos. El hallazgo crítico — exportación de datos entre tenants sin autenticación — se comunicó en la misma hora laboral en que se encontró y se remedió durante la ventana del proyecto. La postura de seguridad general es moderada; el modelo de autorización necesita una revisión sistemática, pero el código muestra señales de una práctica madura de desarrollo seguro.
Vea cómo será su informe.
La misma estructura, su alcance, sus hallazgos.
