Saltar al contenido

Para equipos

Pruebas de seguridad para empresas, y programas de hardware, software y laboratorio para equipos, universidades y proveedores de formación.

Servicios

Pruebas autorizadas y programas de herramientas, con el alcance definido antes de empezar.

Seguridad de API

Pruebas de seguridad de API y backend

Revisamos el comportamiento del backend y de la API en busca de los problemas comunes que de verdad importan: SQLi, XSS, cabeceras, fugas de información, fallos de autenticación, comportamiento del WAF y respuestas inseguras.

Solicitar presupuesto

Qué obtienes

  • Detecta errores evidentes del backend antes que tus usuarios
  • Encuentra información expuesta y respuestas de API demasiado amplias
  • Da a los desarrolladores notas de corrección claras
  • Mejora el login, las cabeceras y el manejo de peticiones

Modalidades

Duración típica: 2–5 días laborables

  • Revisión rápida de API

    Una pasada enfocada en endpoints importantes, login, cabeceras y clases de fallos evidentes.

  • Revisión completa del backend

    Una revisión más amplia de endpoints, roles, datos devueltos y comportamiento del backend.

  • Retest

    Un seguimiento rápido cuando la empresa ha corregido los problemas reportados.

Alcance y proceso completos

Qué cubrimos

Una revisión del backend centrada en cada petición: qué devuelve, qué dicen las cabeceras, qué información se filtra y si hay clases de fallos comunes.

  • Revisión petición a petición de entradas, respuestas y comportamiento
  • Comprobaciones de inyección SQL y consultas inseguras
  • Comprobaciones de XSS y entradas reflejadas cuando la API alimenta un frontend
  • Cabeceras, cookies, CORS y configuración de seguridad
  • Gestión de login, sesiones, tokens y claves de API
  • Comportamiento del WAF y si se bloquean las peticiones claramente maliciosas
  • Información filtrada en errores, salidas de depuración, stack traces o cuerpos de respuesta
  • Respuestas demasiado amplias, tablas expuestas y API que devuelven más datos de los necesarios

Qué recibe tu equipo

  • Lista de endpoints y peticiones probados
  • Informe de hallazgos con gravedad e impacto
  • Notas de reproducción de todo lo que parezca vulnerable
  • Notas sobre cabeceras y configuración
  • Correcciones sugeridas, redactadas con claridad
  • Retest rápido opcional tras las correcciones

Cómo funciona

  1. Definir la API

    Acordamos los endpoints, cuentas de prueba, roles y acciones aprobados para las pruebas.

  2. Revisar peticiones

    Analizamos peticiones, respuestas, cabeceras, autenticación, datos devueltos y puntos de inyección comunes.

  3. Probar fallos comunes

    Probamos problemas habituales como SQLi, XSS, cabeceras débiles, fugas de información, huecos del WAF y errores de autenticación.

  4. Informar con claridad

    Recibes notas claras: qué se encontró, por qué importa y cómo corregirlo o volver a probarlo.

Ideal para

  • Plataformas SaaS
  • Backends de apps móviles
  • Paneles de administración internos
  • Portales de clientes
  • Productos con muchos webhooks
  • Equipos que preparan un nuevo release de backend

Del primer mensaje a un resultado útil

Un único proceso ligero para una revisión web, una revisión de backend o API, o una conversación sobre herramientas de hardware y software.

  1. 1Alinear

    Definir el objetivo, las páginas o API a probar, cuentas, aprobaciones y todo lo que queda fuera de alcance.

  2. 2Revisar

    Recorrer la web, la API o la solicitud de hardware acordada de forma práctica y autorizada.

  3. 3Informar

    Entregar hallazgos claros, capturas o notas de peticiones, guía de corrección y próximos pasos.

  4. 4Mejorar

    Apoyar la corrección, el retest o la planificación del despliegue de herramientas cuando haga falta.

Formación

Programas de formación y laboratorio

Hardware, software y materiales docentes para universidades, proveedores de formación y red teams internos. Listo para compras, fabricado en la UE, presupuestado a medida según tu alcance.

alumnos por kit
30+
para el presupuesto
3 días
permanencia
0

Paquetes de laboratorio

Tres formatos para los casos más habituales, cada uno con hardware ZeroTrace real y el stack de software que de verdad usas. Formatos a medida bienvenidos.

  • Starter Lab

    Un curso, un taller pequeño, una cohorte de evaluación.

    5 dispositivos

    Presupuesto a medida

    • 5× ZeroTrace Dongle o Kit
    • Licencia de HID Firmware por dispositivo
    • App Companion, guía de laboratorio, inicio rápido por escrito
    • Licencia de uso comercial: instructor + cohorte
    • Soporte por email durante la cohorte
  • Classroom Lab

    El más elegido

    Curso completo, varios grupos, proveedor de formación.

    15–30 dispositivos

    Presupuesto a medida

    • 15–30× dispositivos ZeroTrace Dongle o Kit
    • Stack de software completo: HID + OSINT + Proxy
    • Paquete inicial de temario de 12 semanas
    • Licencia de uso comercial por cohorte
    • Soporte prioritario por email, contacto asignado
  • Internal Red Team Pack

    Red teams internos en sectores regulados.

    A medida

    Presupuesto a medida

    • Dispositivos mixtos: AirLeak Pro + Echo + USBLogger
    • Licencia comercial para toda la organización
    • Documentación de licencia lista para auditoría
    • Contacto de éxito asignado opcional
    • Contratos plurianuales disponibles

Filtro honesto: vendemos herramientas profesionales y programas de laboratorio. Si buscas monitorización gestionada o seguridad «configurar y olvidar», probablemente no somos lo que necesitas, y con gusto te indicamos otras opciones.

Para universidades

Hardware, software y materiales docentes para cursos de informática y ciberseguridad. Presupuestado por curso académico; un kit dura doce semestres sin licencias por alumno.

alumnos por kit
30+
vida útil
6 años
cuotas por puesto
0
Todo lo que incluye un programa universitario
  • Ciclo de compra académico

    La mayoría de departamentos de informática y ciberseguridad comprometen su presupuesto entre mayo y julio para septiembre. Presupuestamos según el calendario académico.

  • Hardware para cohortes sucesivas

    Los dispositivos se quedan en el laboratorio y los alumnos rotan. Un solo kit de 30 dispositivos sirve a 60–150 alumnos por curso académico.

  • Compra con varias partes implicadas

    Dirección del departamento, profesorado, TI de la facultad y comité de ética reciben cada uno el documento que necesitan, con un solo PO.

  • Materiales alineados con el temario

    Plantillas de prácticas (laboratorio de ataques HID de 12 semanas, temario de investigación OSINT, escenario de range para 30 alumnos) que el profesorado puede adaptar.

  • ZeroTrace Dongle o Kit en cantidad para la cohorte (normalmente 15–30 por curso)
  • Stack de software completo: HID Firmware, kit de herramientas OSINT, Proxy, Companion
  • Plantillas de prácticas que el profesorado adapta a su curso
  • Plantilla de texto sobre pruebas autorizadas para la revisión del comité de ética
  • Licencia de uso comercial: equipo docente + uso de los alumnos por cohorte
  • Anexo EULA listo para compras, factura con un solo PO, conforme al IVA de la UE
  • Soporte por email para el profesorado; contacto asignado en pedidos grandes

El precio es a medida, según número de dispositivos, mix de software y duración. Presupuesto normalmente en 3 días laborables.

Solicitar presupuesto

Para proveedores de formación

Bootcamps y empresas de formación profesional encadenan cohortes con el mismo hardware. El kit que compraste para la cohorte de enero sirve para la de marzo, la de junio y las siguientes.

cohorte media
4 sem.
ciclos
12/año
PO necesario
1
Todo lo que incluye un programa para proveedores de formación
  • Decisiones más rápidas

    La mayoría de presupuestos se cierran en 4–8 semanas. Presupuestamos a tu ritmo, no según el curso académico.

  • Volumen en hardware, margen completo en contenido

    Precio por volumen por dispositivo; margen normal en temario y soporte al instructor. Cada capa con el precio con el que la compra el mercado.

  • Temario listo para usar

    Plantillas de prácticas (laboratorio de ataques HID de 12 semanas, temario de investigación OSINT) que adaptas a tu marca, sin atarte a nuestra forma de enseñar.

  • Kits repetibles, no puntuales

    Bundles listos para cada cohorte, firmware preconfigurado, pack de onboarding para instructores, guía de recuperación y reinicio. Sin tener que reflashear en cada cohorte.

  • Paquetes de dispositivos a la medida de la cohorte (normalmente 25–80 por empresa de formación)
  • Stack de software completo: HID Firmware, kit de herramientas OSINT, Proxy, Companion
  • Plantillas de prácticas que adapta el instructor principal (HID, metodología OSINT, escenarios de laboratorio)
  • Variante de firmware preconfigurada para un onboarding estable de cada cohorte
  • Guía de recuperación y reinicio del hardware entre cohortes
  • Licencia de uso comercial: equipo de instructores + alumnos por cohorte
  • Soporte prioritario por email, contacto asignado para volúmenes mayores

El precio por volumen depende del ritmo de cohortes y del total de dispositivos al año. Presupuesto normalmente en 3 días laborables.

Solicitar presupuesto

Licencias comerciales

Una licencia anual para la organización que permite a tus puestos usar ZeroTrace en proyectos de pago. Presupuestada a medida según número de puestos y duración.

  • Team

    Consultora pequeña o red team interno

    Para organizaciones que usan ZeroTrace en proyectos de pago para clientes con unos pocos operadores.

    • Derechos de uso comercial para trabajo con clientes
    • Soporte prioritario por email
    • Facturación lista para compras
  • Agency

    Consultora mediana o equipo de seguridad interno

    Añade onboarding, un contacto asignado y un seguimiento periódico para equipos que escalan su uso.

    • Todo lo de Team
    • Sesión de onboarding con un operador sénior
    • Contacto de soporte asignado
    • Revisión de producto trimestral
  • Enterprise

    Grandes organizaciones, MSSP, sectores regulados

    Para despliegues que necesitan un SLA, apoyo con cuestionarios de seguridad y documentación lista para auditoría.

    • Todo lo de Agency
    • SLA definido + apoyo con cuestionarios de seguridad
    • Documentos de licencia listos para auditoría
    • Número de puestos a medida

Lo que incluye cada pedido

Compras, jurisdicción y plazos de entrega, resueltos antes de enviar cualquier programa de laboratorio.

  • Jurisdicción UE

    Hardware diseñado, montado en carcasa y enviado desde Alemania. Los datos operativos del cliente nunca salen de tu equipo.

  • Arquitectura sin registros

    Los dashboards del laboratorio funcionan en tu infraestructura o en el equipo del usuario. Telemetría del proveedor desactivada por defecto.

  • Listo para compras

    Facturas desglosadas, conformes al IVA, anexo EULA firmado, contratos plurianuales disponibles.

  • Plazos garantizados

    Capacidad de montaje reservada para pedidos institucionales. Presupuestos por fases con plazos de 6–8 semanas.

Lo primero que preguntan las instituciones

¿Pueden los alumnos llevarse el kit a casa después del curso?

Sí. Los dispositivos siguen funcionando para siempre: no hay kill-switch ni login en la nube obligatorio. Tu licencia comercial institucional cubre el uso en clase; cada alumno puede comprar aparte un dispositivo personal si quiere usarlo para trabajo remunerado.

¿Dais apoyo en la revisión del comité de ética?

Sí. Ofrecemos una plantilla de texto legal sobre pruebas autorizadas, una política de uso responsable y un resumen de una página sobre seguridad y transparencia que los comités de ética suelen pedir.

¿Hay una opción piloto antes de comprometernos?

Algunas instituciones seleccionadas pueden recibir un kit piloto con un descuento importante a cambio de un caso de estudio publicado y feedback del profesorado. Menciona «piloto» en tu consulta para que te tengamos en cuenta.

¿Por qué no hay un precio público?

El precio de los laboratorios es a medida. La cifra correcta depende del número de dispositivos, el mix de software, la duración del soporte, el envío y de si necesitas una variante de firmware ajustada. Presupuesto normalmente en 3 días laborables.

Contacto

Solicitar presupuesto

Cuéntanos qué quieres que revisemos o suministremos. Respondemos con un siguiente paso concreto, normalmente en 3 días laborables.

O escríbenos directamente:

admin@zerotrace.pw

Qué puedes esperar

  • Política sin registros

    Tus objetivos, hallazgos y alcance de pruebas no se guardan en nuestra infraestructura tras la entrega. El proyecto es tuyo.

  • Contacto directo con los desarrolladores

    Hablas con quienes crearon las herramientas. Sin cola de tickets ni account managers entre tú y el trabajo.

  • Datos tratados en Alemania

    Todo el trabajo se rige por la legislación alemana. Por defecto se aplican prácticas de datos conformes al RGPD.

  • Alcance cerrado

    Cada proyecto tiene un alcance y un entregable definidos. Sin igualas abiertas ni ampliaciones de alcance sorpresa.

¿De qué se trata? (obligatorio)

Un buen primer mensaje: el tipo de objetivo, un plazo aproximado, si necesitas pruebas o herramientas, y los dominios, API, cantidades o puestos que ya conozcas.

Abre tu app de correo con todo rellenado. Desde esta página no se envía nada.