Saltar al contenido
Auditoría · Frameworks

Auditoría de seguridad en frameworks

Laravel, Symfony, Django, Node o una aplicación a medida en PHP: revisamos configuración, dependencias y código fuente con metodología OWASP, buscando vulnerabilidades lógicas que un escáner automático no ve.

Qué incluye

Todo lo que revisamos.

01

Autenticación y sesiones

Gestión de contraseñas, tokens, cookies de sesión, control de acceso roto y escalado de privilegios (OWASP A01/A07).

02

Inyección y validación

SQL/NoSQL injection, XSS, deserialización insegura y validación de entradas a lo largo de toda la aplicación.

03

Dependencias y configuración

Librerías con CVEs conocidos, configuración de producción expuesta, secretos en el código y variables de entorno mal gestionadas.

04

Lógica de negocio

La parte que un escáner automático no detecta: flujos que se pueden saltar, condiciones de carrera, IDOR y abuso de la lógica propia de tu aplicación.

Trabajamos con cualquier stack sobre HTTP. Más recorrido en PHP, Node, Python y frameworks propios.

Entregable

Un informe que se entiende.

  • Resumen ejecutivo — para dirección, sin jerga técnica.
  • Informe técnico — cada hallazgo con su puntuación CVSS y su ubicación en el código.
  • Evidencias reproducibles — no "confía en nosotros", compruébalo.
  • Plan de corrección priorizado — qué arreglar primero y por qué.

Entrega en 3–5 días hábiles, según tamaño del repositorio.

Para quién

Cuándo tiene sentido auditar.

SaaS y aplicaciones propias

Software con usuarios, roles y datos sensibles, donde un fallo de lógica puede costar mucho más que uno de configuración.

Antes de una ronda o una auditoría externa

Llegar con los deberes hechos evita sorpresas en la due diligence técnica.

Tras un cambio de equipo

Cuando el equipo que construyó la aplicación ya no es el que la mantiene, conviene verificar qué se heredó.

Empieza aquí

Cuéntanos tu stack.

Dos preguntas y te damos una estimación en menos de 24 horas. Sin compromiso.

Paso 1 de 3

¿Qué framework usa tu aplicación?

Paso 2 de 3

¿Podéis dar acceso al repositorio?

Paso 3 de 3

¿Cómo te contactamos?

¡Recibido!

Un técnico revisará tu caso y te responderá en menos de 48 horas.