Licitaciones por horas, niveles de servicio y exportación PDF / Word. El historial puede guardarse en Cloudflare KV cuando despliegues en Pages.
| Nivel | Descripción | Precio estimado | Tiempo | Ejemplo |
|---|---|---|---|---|
| Bajo | API 1–5 endpoints, auth sencilla (API Key) | $600–$1,500 | 5–7 días | Endpoints, autenticación, control de acceso básico |
| Medio | API 5–20 endpoints, OAuth2/JWT | $2,500–$6,000 | 7–14 días | Inyección, manipulación de tokens, validación de entrada |
| Alto | +20 endpoints, microservicios | $7,000–$15,000 | 14–28 días | Lógica de negocio, escalamiento, fuzzing |
| Enterprise | Alta disponibilidad, PCI-DSS/HIPAA | $20,000–$50,000+ | 2–4 meses | Revisión exhaustiva, cumplimiento normativo |
| Nivel | Horas | Tarifa/h | Precio | Entregables |
|---|---|---|---|---|
| Básico | 12–24 h | $40–$60 | $480–$1,440 | Informe corto, PoCs básicos, 1h walkthrough |
| Intermedio | 30–50 h | $40–$60 | $1,200–$3,000 | Informe técnico, PoCs, recomendaciones, retest básico |
| Avanzado | 60–100 h | $40–$60 | $2,400–$6,000 | Informe detallado, PoCs reproducibles, retest 1 ronda |
| Enterprise | 100–160 h | $40–$80 | $4,000–$12,800 | Reporte ejecutivo + técnico, matriz remediación, retest |
| Nivel | Tiempo | Precio | Entregables |
|---|---|---|---|
| Recon + OSINT | 1–3 días | $400–$1,200 | Informe OSINT, IOCs, recomendaciones iniciales |
| Red Team Light | 3–7 días | $1,200–$8,000 | Simulación phishing, PoC de acceso, reporte técnico |
| Red Team Full | 2–4 semanas | $4,000–$60,000+ | Informe completo, IOCs, TTPs, sesión walkthrough |
| Red Team Avanzado | 3–6 semanas | $7,000–$18,000+ | Reporte, evidencias físicas, plan de mitigación, retest |
| Purple Team | Mensual | $5,000–$25,000/mes | Simulaciones recurrentes, playbooks, capacitación |
| Nivel | Duración | Tarifa/h | Precio | Entregables |
|---|---|---|---|---|
| OSINT básico | 1–3 días | $35–$120 | $300–$1,500 | Informe OSINT, IOCs, recomendaciones |
| Tactical CTI | 3–7 días | $40–$150 | $1,200–$6,000 | Tactical report, IOC list, Sigma/KQL |
| Operational CTI | 2–4 semanas | $45–$200 | $4,000–$25,000+ | YARA/Sigma, timeline, playbooks, retest |
| Retainer/Monitoreo | Mensual | $1,500–$50k/mes | $1,500–$50,000+/mes | Feeds, alerting, monthly reports, SOC integration |
| Dark Web Monitoring | Mensual | $60–$150/h | $1,000–$8,000+/mes | Alerts de exposición, credenciales/leaks |
| Nivel | Horas | Tarifa/h | Precio | Entregables |
|---|---|---|---|---|
| Escaneo básico | 8–16 h | Jr: $40–60 / Sr: $80–150 | $320–$2,400 | Reporte, CSV IOCs, recomendaciones básicas |
| Web/API básico | 16–32 h | Jr: $40–60 / Sr: $80–150 | $640–$4,800 | PoC críticos, reporte técnico, walkthrough |
| Assessment completo | 40–80 h | Jr: $40–60 / Sr: $80–150 | $1,600–$12,000 | Reporte técnico + ejecutivo, PoC, retest básico |
| Enterprise multi-asset | 80–160 h | Jr: $45–75 / Empresa: $100–250 | $3,600–$40,000+ | Reporte exhaustivo, matriz riesgo, plan remediación |
| Patching / Retest | 8–24 h | Jr: $40–60 / Sr: $80–150 | $320–$1,440 | Retest report, confirmación PoC cerrado |