Superficie de Ataque
Lo que un atacante ve de tu empresa desde afuera: subdominios olvidados, certificados vencidos, puertos abiertos y servicios expuestos.
Última revisión:
Casi ninguna empresa tiene un inventario fiel de lo que expone a internet. Lo que sobra de una migración, de una campaña vieja o de un proveedor que ya se fue sigue ahí, respondiendo.
Qué mide
Tu huella externa, mirada desde fuera y sin credenciales — igual que la mira alguien que no te conoce. Los hallazgos son de seis tipos:
- Subdominio olvidado — responde, pero probablemente nadie lo mantiene.
- Certificado SSL vencido o por vencer — el segundo te da tiempo de actuar antes de que el sitio deje de abrir.
- Puerto abierto — expuesto a internet sin que necesariamente haga falta.
- Servicio expuesto — algo respondiendo públicamente que quizá debería estar detrás de una red privada.
- Versión de software desactualizada — visible desde fuera, que es justo como la encuentra quien busca un objetivo fácil.
Cómo se configura
- 1
Agrega tus activos
Dominios, subdominios o direcciones IP. Sin protocolo ni barra final (
tuempresa.com,app.tuempresa.com), y las IPs en formato IPv4. - 2
Deja correr el escaneo programado
Corre solo de forma periódica. Los activos que el sistema descubre por su cuenta aparecen marcados como Detectado automáticamente, para distinguirlos de los que agregaste tú.
- 3
Usa el escaneo manual cuando acabas de cambiar algo
*Escanear ahora* sirve para comprobar una corrección sin esperar al siguiente ciclo. Tiene cuota mensual: 4 al mes en Growth, 20 en Enterprise, y la pantalla te dice cuántos te quedan.
Cómo se lee el resultado
Los hallazgos se agrupan por severidad — Crítica, Alta, Media, Baja — y cada uno guarda cuándo se detectó por primera vez y cuándo se vio por última vez. Ese par de fechas es más informativo que la severidad sola: un hallazgo crítico de ayer y uno que lleva ocho meses abierto son conversaciones distintas.
Cada hallazgo trae una explicación en lenguaje plano, con el detalle técnico disponible pero no al frente. El historial de escaneos muestra cuántos activos se revisaron y cuántos hallazgos nuevos salieron en cada corrida.
Qué hacer con un hallazgo
- 1
Corrige en la infraestructura, no en el tablero
Cierra el puerto, renueva el certificado, da de baja el subdominio. Marcar el hallazgo como resuelto sin haberlo corregido solo oculta el problema.
- 2
Deja que el escaneo lo confirme
Si el hallazgo ya no está, la siguiente corrida lo resuelve sola. También puedes marcarlo manualmente cuando sabes que ya lo arreglaste.
- 3
Empieza por los certificados por vencer
Es el único hallazgo que te avisa antes de que cause un problema visible. Los demás describen algo que ya está expuesto; este describe algo que se va a caer en una fecha conocida.