services.catalog

Brochures

Catálogo de servicios ofensivos ofrecido por FaroWatch.

pentest-web.md

Web & API Pentesting

Pentesting web con foco en lógica, autenticación y APIs.

Ideal para plataformas que necesitan validar exposición real, controles de acceso, lógica de negocio, sesiones, flujos críticos y APIs.

OWASP Web API Auth

$ ver_detalle_completo

external-pentest.md

External Pentest

Superficie expuesta en internet, ordenada por impacto.

Pensado para revisar lo que un atacante vería primero: dominios, servicios, certificados, paneles expuestos, configuraciones y rutas de entrada.

Internet OSINT TLS Exposure

$ ver_detalle_completo

internal-pentest.md

Internal Pentest

Red interna, segmentación y escenarios de movimiento lateral.

Útil para organizaciones con red corporativa, Active Directory, sucursales, servidores internos, redes híbridas o activos críticos segmentados.

Internal AD Lateral movement Segmentation

$ ver_detalle_completo

ethical-phishing.md

Ethical Phishing

Simulación de ingeniería social con métricas y aprendizaje.

Diseñado para medir exposición humana, madurez operativa, controles de correo, respuesta organizacional y oportunidades de concientización.

Awareness Phishing Metrics Training

$ ver_detalle_completo

appsec-dast-sast.md

DAST & SAST

Seguridad de aplicaciones desde código, pipeline y ejecución.

Perfecto para equipos que entregan software de manera continua y necesitan controles que escalen con el desarrollo, sin convertir AppSec en una barrera.

SAST DAST CI/CD Secrets Dependencies

$ ver_detalle_completo

next.step

¿Necesitas aterrizar alcance y prioridad?

Si ya tienes una necesidad concreta, podemos revisar superficie, tipo de activo, criticidad, restricciones y objetivo de negocio para seleccionar el servicio correcto.