Seguridad ofensiva en Uruguay

Pentesting para organizaciones que operan en Uruguay.

Gekko evalúa aplicaciones, APIs, infraestructura, cloud y sistemas con IA para identificar riesgos verificables y ayudar a los equipos a priorizar su remediación.

Una evaluación útil para tomar decisiones.

El pentesting combina reconocimiento, validación manual y análisis de impacto. El resultado no es solamente una lista de vulnerabilidades: es evidencia para que su equipo entienda qué ocurrió, qué riesgo representa y qué conviene corregir primero.

Áreas que podemos evaluar

  • Aplicaciones web y APIs expuestas a Internet.
  • Infraestructura, redes internas y servicios publicados.
  • Configuraciones, identidades y superficies en cloud.
  • Aplicaciones móviles y sus componentes backend.
  • Sistemas con IA, LLM, RAG y agentes.

Preguntas frecuentes

¿Qué necesitamos definir antes de comenzar?

El objetivo de la evaluación, los activos incluidos, las exclusiones, las ventanas de prueba y los contactos responsables. El alcance se documenta antes de iniciar.

¿El servicio interrumpe la operación?

Diseñamos las pruebas considerando la continuidad operativa. Los límites y controles se acuerdan con el cliente según el entorno evaluado.

¿Qué recibe el equipo?

Un informe con resumen ejecutivo, evidencia técnica, impacto, recomendaciones y una priorización orientada a la remediación. Cuando corresponde, coordinamos un retest.