Pentest barato: cuando el PDF es solo un escáner
Las cotizaciones de pentest completo bajo US$1,000 suelen ser un PDF de escáner. En qué se diferencia un cheap penetration test de un paso humano.
Un aviso de cheap penetration test es honesto en una cosa: es barato.
Respuesta corta: Si la cotización está bajo US$1,000 y promete un pentest completo, asume salida de herramienta. Una revisión humana de una app es US$2,400.
El escáner sirve para ruido que ya conoces. Se pierde el usuario que lee la factura de otra organización.
Preguntas frecuentes
¿Por qué hay penetration tests bajo US$1,000? +
Porque son sobre todo escaneos automáticos con portada. Un paso humano autenticado toma más tiempo.
¿Barato siempre es malo? +
Un escaneo barato puede encontrar headers faltantes. No va a encontrar de forma fiable un IDOR en una API multi-tenant.
¿Cuánto cuesta una revisión humana aquí? +
US$2,400 por aplicación, US$1,200 para empezar, 48 horas tras el acceso, un retest gratis.


