Pon la defensa a prueba.
Ayúdanos a mejorarla.
Invitamos a equipos de seguridad corporativa, profesionales de pruebas de penetración e investigadores independientes a examinar RedHawk Defense. Encuentra las debilidades, documenta lo ocurrido y ayúdanos a fortalecer el sistema.
Esta página por sí sola no autoriza ninguna prueba. Antes de comenzar, RedHawk debe aprobar por escrito los participantes, nombres de host y rutas exactos, cuentas de prueba, métodos, IP de origen, fechas, tasa de solicitudes, concurrencia y contacto de suspensión.
Qué queremos evaluar
- Autenticación, vencimiento de sesiones, reutilización y revocación de tokens, y límites de autorización con cuentas de prueba aprobadas.
- Manejo de entradas, resistencia a inyecciones, seguridad del navegador y configuración dentro del alcance escrito.
- Lógica de negocio, separación de roles e intentos controlados de cruzar límites entre aplicaciones.
- Calidad de detección: comparar las horas de las pruebas aprobadas con lo que RedHawk registró, omitió o clasificó incorrectamente.
Mantén el servicio disponible
- Sin DoS ni DDoS, pruebas de carga o estrés, inundación de tráfico, amplificación, agotamiento de recursos ni interrupción deliberada.
- Sin cambios destructivos, malware, persistencia, ransomware, uso masivo de credenciales robadas, ataques masivos de contraseñas, phishing ni ingeniería social.
- Sin pruebas contra clientes, bancos, empleados, dispositivos personales, servicios de terceros, infraestructura del proveedor ni otros alojamientos. Una IP compartida no otorga alcance.
- No extraigas datos reales de clientes ni secretos. Detente al obtener la evidencia mínima; no amplíes el acceso, enumeres registros privados ni publiques información sensible.
Límites de tráfico y suspensión
No comiences hasta acordar límites numéricos de tasa y concurrencia. Detente inmediatamente ante acceso inesperado a datos, latencia sostenida, aumento de errores, impacto en disponibilidad o solicitud de RedHawk. Conserva evidencia mínima, contacta a Operaciones y espera autorización escrita para reanudar. No evadas límites, bloqueos ni cuarentena.
Los controles de seguridad permanecen activos. Las pruebas aprobadas pueden registrarse y las IP de origen pueden aparecer en RH DEFENSE LIVE. Coordina esto antes de probar.
De la solicitud a la nueva prueba
- Solicita autorización con tu identidad, organización, objetivos, métodos, IP de origen, ventana de tiempo y límites de tráfico.
- Acuerda un alcance escrito y un contacto de suspensión operativo. RedHawk confirma qué permite su proveedor antes de aprobar las pruebas.
- Prueba únicamente el alcance aprobado, informa en privado y coordina una nueva prueba después de la corrección.
Solicita una ventana de pruebas
Este formulario prepara un borrador de correo en tu dispositivo. No envía, sube, almacena ni aprueba tu solicitud.
También puedes escribir a operations@redhawkdefense.us. Incluye los detalles siguientes.
Informa en privado. Hazlo reproducible.
Envía la URL afectada, horas UTC, comportamiento esperado y observado, pasos mínimos para reproducir, solicitudes y respuestas censuradas, impacto y corrección sugerida. No incluyas tokens, contraseñas, datos personales ni material completo de explotación en el primer correo; solicita un canal seguro acordado. Coordina directamente la divulgación y el reconocimiento. No se promete pago ni recompensa salvo acuerdo escrito separado.
operations@redhawkdefense.us · 520-759-0746
Ante un hallazgo accidental, detente e informa sin continuar explorando. Recibir un informe no autoriza pruebas adicionales.
La evidencia establece el estándar
Queremos saber qué resiste, qué falla y qué debemos mejorar. Las pruebas de este despliegue aportan evidencia para su alcance y condiciones exactos. No certifican a RedHawk, no prueban la ausencia de vulnerabilidades ni establecen preparación para un entorno bancario a gran escala.