Skip to main content
Auditoría Web Wordpress OWASP | Jiratek
Auditoría web Wordpress basada en OWASP • Informe con prioridades

Detecta vulnerabilidades reales y recibe un plan de acción claro

Identificamos fallos de seguridad, configuraciones inseguras y posibles vectores de ataque en tu Web Wordpress así como Ecommerce y el CMS. Usamos ZAP, Burp Suite, WPScan y SecurityHeaders, con verificación manual y recomendaciones accionables.

Entrega
7–10 días desde accesos
Enfoque
OWASP + pruebas activas
Stack
Informe ejecutivo + técnico con prioridades

Servicios para Wordpress, Woocommerce

Enfocados a detectar, explicar y solucionar rápido lo crítico para negocio.

Auditoría Web Wordpress (OWASP)

Vulnerabilidades & Configuración

Auditoría exterior que proporciona la vista que un atacante tiene de la web. Pruebas activas y pasivas en la aplicacion: inyección, XSS, CSRF, control de acceso, errores de validación, exposición de datos y mala configuración.

  • ZAP/Burp + verificación manual
  • SecurityHeaders: HSTS, CSP, etc.
  • Propuesta de remediación
Auditoría Web Worpress y corrección de errores

Identificación + Corrección

Servicios incluidos en la Auditoría Web Wordpress (OWASP) o Woocommerce más resolucion de problemas y guia de bastionado de la infrastructura, Jiratek se encargar de la resolución de las incidencias encontradas.

  • Resolución por parte de Jiratek de las incidencias encontradas
  • Solucionamos en plazo máximo de 14 días todos los problemas encontrados
  • Guía de hardening

Metodología tanto para Auditoría WordPress, Woocommerce

Basada en OWASP y orientada a impacto real en negocio tanto y revisión deel CMS.

1) Alcance & Accesos

Definimos dominios/subdominios en Wordpress o Ecommerce, CMS, entornos (prod/stage) y usuarios de prueba. Acordamos limitaciones y ventanas de test.

2) Detección de vulnerabilidades

OWASP Top Risks: inyección SQL, XSS, CSRF, control de acceso insuficiente, IDOR, validación y configuración insegura.

3) Efectividad de controles

Revisamos autenticación, autorización, cifrado, gestión de sesiones y políticas de cabeceras (CSP, HSTS, etc.).

4) Ataques automatizados

Escáneres y pruebas automatizadas (ZAP/Burp) + verificación manual dirigida para confirmar impacto y falsos positivos.

5) Vectores de entrada

Formularios, APIs, parámetros, subida de ficheros y componentes expuestos.

6) Seguridad de datos

Cómo se almacenan, transmiten y procesan datos sensibles (confidencialidad, integridad, disponibilidad).

Herramientas principales

OWASP ZAP · Burp Suite · WPScan · SecurityHeaders.

Precios

Empieza por la auditoría y añade soporte de hardening si necesitas ejecución.

Auditoría Web Worpress OWASP
1.500 €
Por sitio
  • Pruebas OWASP + informe técnico
  • Executive summary para dirección
  • Prioridades: Quick Wins / 30–60–90
Solicitar
Auditoría Weby correción de errores
2.500 €
Identificación + Correción
  • WPScan + parcheo y limpieza guiada
  • Hardening de roles, backups y updates
  • Resolución por parte de Jiratek de las incidencias encontradas
Solicitar
IncluyeAuditoría Web WorpressWordPress Pro
Pruebas OWASP (ZAP/Burp)
Implantación de soluciones por parte de Jiratek
SecurityHeaders (HSTS, CSP…)

Últimas plazas de auditoría este mes

Limitamos a 4 auditorías/mes para garantizar calidad. Se asignan por orden de llegada.

Queda 1 de 4 disponibles
© Jiratek · Auditoría Web Worpress basada en OWASP