Magento 1 y OpenMage
Revisión de instalaciones legacy, parches SUPEE, downloader, admin expuesto, permisos, backups públicos, shells históricas y controles compensatorios.
Pentest research para e-commerce
RedBench audita Magento, Adobe Commerce, PrestaShop y la infraestructura que los rodea: CVEs, módulos, configuración, APIs, checkout, skimmers, WAF, Redis, OpenSearch, backups y exposición operativa.
Especialización
No hacemos auditorías genéricas. RedBench está diseñado para encontrar fallos reales en plataformas de venta, extensiones, servicios y operaciones que sostienen ingresos.
Revisión de instalaciones legacy, parches SUPEE, downloader, admin expuesto, permisos, backups públicos, shells históricas y controles compensatorios.
Validación de boletines Adobe, paquetes Composer, APIs, 2FA, cron, colas, Redis, OpenSearch, Varnish, módulos y configuración sensible.
Detección de riesgos en core, módulos, temas, overrides, back office, autoupgrade, proceso de pago y señales de compromiso.
Superficie real
Muchas brechas no nacen en el core de la plataforma. Aparecen en módulos, servicios, credenciales, backups, procesos de despliegue y scripts del checkout.
Método RedBench
Trabajamos con alcance definido, modos de ejecución seguros y una base de conocimiento que convierte CVEs y advisories en verificaciones reproducibles.
Identificamos plataforma, versión probable, módulos, servicios expuestos y señales de configuración.
Cruzamos componentes con CVEs, boletines de seguridad, módulos vulnerables y patrones de compromiso.
Validamos exposición con pruebas pasivas, activas no destructivas o autenticadas según autorización.
Entregamos evidencia, prioridad, acción correctiva y una prueba repetible para confirmar el cierre.
Reportes accionables
Diagnóstico inicial
Envíanos plataforma, entorno, urgencia y alcance aproximado. Te responderemos con una propuesta de revisión inicial, modo de ejecución recomendado y evidencias esperadas.