Ciberseguridad: Pentesting
Converly lanza su servicio de pentesting
Converly lanza su servicio de pentesting para empresas en España: prueba autorizada en web, API, red y nube. Informe y plan de corrección. Pide presupuesto.
En Converly estamos orgullosos de este momento. Nos enorgullece anunciar la salida de nuestro nuevo servicio de ciberseguridad: pentesting para empresas en España. El servicio de pentesting es una prueba de penetración autorizada sobre sistemas reales —web, API, red, nube, móvil o blockchain— con informe de hallazgos y un plan de corrección que el equipo técnico puede ejecutar.
El pentesting no es un escáner automático ni una auditoría de papeles. El objetivo es el mismo que describe INCIBE: simular un ataque con permiso para ver qué fallaría de verdad y qué hay que parchear primero. Producto: pentesting. Consulta: pedir presupuesto. Teléfono: +34 711 25 80 50.
Encaja junto a agentes de voz, automatizaciones y desarrollo a medida. Si implantas IA o abres superficie a internet, la pregunta deja de ser «¿tenemos antivirus?» y pasa a ser «¿alguien con autorización ya ha intentado entrar?».
Resumen
- Hoy anunciamos un servicio público nuevo: pentesting (prueba de penetración autorizada).
- Alcance habitual: web, API, infraestructura, móvil, nube y contratos inteligentes.
- Entregable: informe con evidencias, riesgo y orden de corrección. Sin precios inventados: el presupuesto sale del alcance.
- No sustituye un SOC, un EDR ni una certificación ISO 27001.
- Siguiente paso: qué es el pentesting o pedir presupuesto.
Qué anunciamos
Hasta ahora Converly era, en público, IA e implementación: voz, flujos y producto digital. Hoy damos un paso que nos importa de verdad: abrir en la web un servicio de pentesting con landing, alcance y formulario.
El servicio es una prueba acordada por escrito. Sin autorización no hay pentest; hay delito. Con autorización hay alcance, ventana, canales de aviso si aparece algo crítico, e informe al cierre.
Si buscas la definición larga, está en qué es el pentesting para empresas. Si ya sabes que lo necesitas, ve a pentesting.
Por qué lanzamos pentesting ahora
Más automatización y más APIs significan más superficie. Un agente de voz que toca el CRM, un flujo que conecta pasarela de pago y un área de clientes nueva no «vienen» con un pentest de serie. Alguien tiene que intentar abusarlas antes de que lo haga un extraño.
Por eso este lanzamiento no es un adorno de catálogo. Cierra un hueco que nuestras propias líneas de trabajo crean solas: implantar IA y producto digital sin una prueba ofensiva autorizada deja a la empresa con la misma pregunta de siempre, sin respuesta.
Para quién es
Pensado para pymes y empresas en España que:
- Tienen web, área de clientes, API o VPN visible desde internet.
- Van a pasar una due diligence, un cliente grande o un cuestionario de seguridad.
- Han cambiado de nube, de pasarela de pago o de proveedor de identidad.
- Quieren un informe que el equipo técnico pueda ejecutar, no un PDF de 80 páginas de relleno.
No hace falta un departamento de seguridad de 12 personas. Hace falta alguien que firme el alcance y alguien que parchee después. La guía de cuándo una pyme necesita pentesting baja eso a señales concretas.
Qué cubre el servicio
| Alcance | Qué se pone a prueba |
|---|---|
| Aplicación web | Login, sesiones, roles, lógica de negocio, inyecciones, XSS, IDOR |
| API | Autenticación, autorización, objetos, excesos de datos |
| Red / infraestructura | Perímetro, VPN, segmentación, servicios expuestos |
| Móvil | Apps iOS/Android y lo que hablan con el backend |
| Nube | Identidades, almacenamiento, red virtual, malas exposiciones |
| Blockchain | Contratos inteligentes, wallets y permisos on-chain |
No hace falta contratar los seis el primer día. Lo habitual en una pyme es web + API o perímetro externo. El escaneo de vulnerabilidades no sustituye ninguno de esos bloques: lista CVEs; el pentest comprueba cadenas reales.
Cómo se trabaja
Tres fases, las mismas que en la landing de pentesting:
- Alcance y reglas. Sistemas, ventanas, cuentas, lo que queda fuera. Sin sorpresas a mitad.
- Ejecución controlada. Se ataca como un tercero, con los límites acordados. Si algo es crítico, se avisa al momento.
- Informe y cierre. Hallazgos, riesgo y pasos de corrección, revisados contigo.
Antes de la fecha, conviene preparar el pentest: inventario, contactos y copias. Un alcance borroso alarga el trabajo y ensucia el informe.
Para pedir presupuesto, con esto basta: URLs o IPs en alcance, si hay staging, tipo de caja (negra, gris o blanca) y una ventana de 20–30 minutos para hablar. El precio sale de ahí; no publicamos una tarifa única porque mentiría.
Qué no es este servicio
| Esto | No es |
|---|---|
| Pentesting Converly | Un escáner que corre solo |
| Informe con evidencias | Una certificación ISO 27001 |
| Prueba autorizada | Un red team 24/7 ni un SOC |
| Corrección priorizada | Parchear nosotros tu producción sin acuerdo |
Preguntas frecuentes
¿Qué servicio de ciberseguridad ha lanzado Converly?
En septiembre de 2026 Converly lanza en público su servicio de pentesting para empresas en España: una prueba de penetración autorizada sobre web, API, red, nube, móvil o blockchain, con informe y plan de corrección. El alcance se firma por escrito. Se contrata en converly.es/ciberseguridad.
¿Converly ya hacía pentesting?
La capacidad existía; el servicio público con landing, alcance y formulario es de septiembre de 2026. Si lo pediste antes por otra vía, el trabajo no cambia de nombre: prueba autorizada, informe y corrección. Lo que cambia es que ahora se puede contratar desde la web, con el mismo criterio legal.
¿Cuánto cuesta el pentesting?
Depende del alcance: número de activos, si la caja es negra, gris o blanca, y la ventana de prueba. No publicamos una tarifa única porque mentiría. El precio sale de una llamada de 20–30 min en la que fijamos sistemas y límites: pedir presupuesto.
¿Hacéis pruebas sin avisar al equipo?
Solo dentro de lo firmado. Un pentest sin autorización no es un servicio: es un delito. Las reglas de enganche dicen qué se toca, cuándo y a quién se llama si hay un hallazgo grave. Si el equipo interno debe estar avisado o no, también se acuerda en el alcance.
¿Sirve si ya paso un escáner cada mes?
El escáner es higiene: lista debilidades conocidas. El pentest valida si un fallo, o una cadena de fallos, llega a un dato o a un privilegio. NIST lo separa en SP 800-115. Tienen sentido los dos: el escáner no demuestra impacto; el pentest no sustituye el parcheo rutinario.
¿Dónde se contrata?
En converly.es/ciberseguridad o en contacto con servicio pentesting. Base en Sant Joan Despí (Barcelona); servicio en toda España. Si prefieres hablar, el teléfono es +34 711 25 80 50. Lleva a la llamada las URLs o IPs del alcance.
El siguiente paso
Este lanzamiento nos importa porque cierra el círculo: implantar, automatizar y, ahora, poner a prueba lo que queda expuesto. Si quieres saber qué es un pentest, empieza por la guía. Si ya tienes un activo en internet que mueve datos o dinero, el siguiente paso es un alcance escrito.
Siguiente lectura: Qué es el pentesting para empresas · Cuándo una pyme lo necesita · Pedir presupuesto de pentesting
Publicado el 17 de septiembre de 2026. Actualizado el 18 de septiembre de 2026. Definición de pentesting según INCIBE. Distinción escáner vs pentest según NIST SP 800-115.
Artículos relacionados
Qué es el pentesting para empresas
Qué es el pentesting: prueba de penetración autorizada para hallar fallos reales. Diferencia con escáner y auditoría. Guía para empresas en España.
Pentesting vs escaneo de vulnerabilidades
Pentesting vs escaneo de vulnerabilidades: el escáner lista CVEs; el pentest prueba qué se puede explotar. Cuándo usar cada uno en tu empresa en España.
Cuándo una pyme necesita pentesting
Cuándo una pyme necesita pentesting: web nueva, servicios expuestos, clientes que lo piden o un incidente. Señales claras y el siguiente paso en España.


