SeguriScan
Vea cómo funciona SeguriScan, pantalla a pantalla
SeguriScan, la plataforma de IntruForce, revisa los sitios web y sistemas de su empresa accesibles desde internet y busca datos de la empresa y contraseñas de trabajo expuestos en fugas. Muestra a su equipo qué corregir primero. A continuación, una empresa de ejemplo, desde su dominio hasta el informe para la dirección.
SeguriScan cubre los sistemas accesibles desde internet. No evalúa su red interna.
Solo revisión externa · Nada que instalar · Usted autoriza las pruebas activas por separado
1 / 9 · Añadir sistemas
Todo empieza por su dominio.
Usted añade un dominio o un rango de direcciones, acepta las reglas de la evaluación y confirma que tiene derecho a que se revise. Las direcciones locales o internas se rechazan: no son accesibles desde internet.
- Usted confirma su derecho
- Rechazada: dirección interna
2 / 9 · Sistemas · Cambios
Encuentre sistemas que no conocía.
A partir de lo indicado, SeguriScan encontró por sí mismo los servidores y sitios web que hay detrás, incluso algunos que nadie indicó; la empresa los confirma antes de que se revisen. La mayoría tiene una puntuación de riesgo de 0 a 10, y se marcan los cambios desde la última revisión.
- No estaba en su lista
- Nuevo desde la última revisión
Cambios del perímetro
Aparecieron 198.51.100.14
Se abrieron 192.0.2.25 :3306/tcp
Se cerraron 192.0.2.21 :8080/tcp
Cambios del perímetro
Activos
Aparecieron 1
198.51.100.14
Desaparecieron 1
192.0.2.30
Puertos
Se abrieron 1
192.0.2.25 :3306/tcp mysql
Se cerraron 1
192.0.2.21 :8080/tcp http
Dominios
Aparecieron 1
pay.example.com
Desaparecieron 1
old-shop.example.com
3 / 9 · Panel
Vea dónde está el mayor riesgo: aquí, Web.
SeguriScan puntúa todo lo encontrado en seis áreas, de la red al correo; aquí, la más alta es Web. El centro es una cifra general, mejor si baja, y no es una garantía.
- Puntuación general (mejor si baja)
- Web: la más alta, y bajando
Nivel de amenaza por categorías
comparación con 25 sep 2026Mejor si baja
Ciclo actual desde 1 octactualizado a 2 oct 2026
para el estado actual a 2 oct 2026
Sitios y aplicaciones web: formularios de acceso, archivos expuestos, tratamiento inseguro de datos.
Hallazgos contabilizados13
Críticos2
Altos6
Medios3
Activos en el denominador6
Hallazgos por activo2,2
4 / 9 · Software desactualizado
Detecte software antiguo que los atacantes ya usan.
Parte de las puntuaciones de Red y Web es software antiguo: SeguriScan compara las versiones de los sistemas de la empresa con vulnerabilidades ya publicadas, las más graves primero. La marca KEV señala los fallos de la lista de CISA usados en ataques reales, junto al sistema que hay que actualizar.
- Usado en ataques reales (CISA KEV)
- Qué sistema actualizar
5 / 9 · Dominios similares · Fugas de datos
Detecte dominios parecidos y contraseñas filtradas.
Parte del riesgo está fuera de los servidores de la empresa: SeguriScan muestra los dominios registrados que la imitan y si pueden recibir correo. Las cuentas de trabajo halladas en filtraciones están en una vista aparte para quienes tienen acceso, enmascaradas, para que el equipo sepa qué contraseñas cambiar.
- Puede recibir correo (MX)
Dominios similares 11
| Dominio similar | Tipo | Estado | Riesgo | Registros MX |
|---|---|---|---|---|
| example.netsustitución del dominio de nivel superior | sustitución del dominio de nivel superior | Activo | Alto | mail.example.net |
| examp1e.examplehomoglifo (caracteres visualmente similares) | homoglifo (caracteres visualmente similares) | Activo | Alto | mx1.examp1e.example |
| example-login.exampleadición de una palabra de diccionario | adición de una palabra de diccionario | Activo | Alto | mx.example-login.example |
| exarnple.examplehomoglifo (caracteres visualmente similares) | homoglifo (caracteres visualmente similares) | Activo | Alto | — |
| pay-example.exampleinserción de guiones | inserción de guiones | Activo | Medio | mail.pay-example.example |
En la lista solo aparecen dominios parecidos registrados. «Registros MX» son los servidores de correo del dominio (riesgo de phishing).
6 / 9 · Problemas
Sepa qué corregir primero y cómo.
De todas las áreas, Requiere atención pone un problema primero: un P1 en el portal de clientes, en Web, confirmado por una comprobación activa. Cada problema muestra dónde se encontró, la fecha límite y los pasos que puede seguir su equipo de TI.
- Confirmado: una comprobación activa lo reprodujo
- Cómo corregirlo
Requiere atención 4 de 40
Escáner de aplicaciones webSW-WEB-DESER-02
Tratamiento inseguro de datos serializados en el portal web
https://lk.example.com
lk.example.com
Descripción
El portal de clientes acepta un objeto serializado desde el navegador y lo restaura en el servidor sin comprobar su tipo. Un objeto manipulado permite a un atacante ejecutar código en el servidor.
Cómo corregirlo
Deje de deserializar datos que llegan del navegador o limítelos a una lista de clases permitidas. Actualice el framework a una versión corregida.
7 / 9 · Mis solicitudes
Consulte a un analista mientras corrige.
Su equipo de TI pregunta sobre ese problema del portal en el propio problema, dentro de SeguriScan. Un analista de IntruForce responde en el mismo hilo.
- Responde un analista de IntruForce
Escáner de aplicaciones webSW-WEB-DESER-02
Tratamiento inseguro de datos serializados en el portal web
https://lk.example.com
Mis solicitudes · 1
Pregunta o comentario En curso
No podemos quitar la deserialización del portal antes de la próxima versión. ¿Basta por ahora con una lista de clases permitidas?
Sí, como medida temporal: permita solo las clases que el portal necesita y actualice el framework en cuanto pueda. La siguiente revisión mostrará si la corrección funciona.
8 / 9 · Problemas · Resueltos
Vea la corrección confirmada por la siguiente revisión.
Antes, el equipo cerró una consola de administración en api.example.com:8080. La siguiente revisión automática ya no la alcanzó y pasó el problema a Resuelto por sí sola.
- Resuelto por la siguiente revisión
Escáner de infraestructuraSW-EXT-EXPOSURE-17
Consola de administración del servidor de la API abierta a internet (puerto 8080)Resuelto
http://api.example.com:8080
Pregunta o comentario
Cerramos el puerto 8080 en api.example.com. La consola ya solo responde en nuestra red interna.
No reproducido: api.example.com:8080 ya no responde desde internet. Estado: Resuelto.
9 / 9 · Resumen
Muestre a la dirección el avance en una página.
Las correcciones se suman: el resumen muestra la puntuación, los problemas abiertos por prioridad y la rapidez con que el equipo los corrige, listo para imprimir. Su equipo de TI recibe además un informe detallado en Word o Excel tras cada revisión.
- Tiempo medio de corrección (MTTR)
- Imprimir / PDF
DEMO · Fintech — perímetro externo
Resumen ejecutivo · Evaluación del perímetro externo (EASM)
Período de observación: desde 17 jul 2026 — 2 oct 2026
Generado2 oct 2026
Puntuación del perímetro según EASM
Medio▼ -0,3 · el riesgo ha disminuido
Una cifra de cuán expuesta está la empresa en internet, no una garantía.
Por prioridad de respuesta
P1 3P2 15P3 22P4 0
Corrección
Días promedio desde la detección hasta la corrección.
Porcentaje de problemas que el equipo ha corregido.
Vencidos: problemas aún abiertos después de la fecha límite según su prioridad.
Vencen pronto: problemas cuya fecha límite está cerca.
Hallazgos abiertos — tendencia
17 jul 202640 abiertos2 oct 2026
Principales riesgos hasta 10 hallazgos abiertos prioritarios
| Prior. | Hallazgo | Activo | Crit. |
|---|---|---|---|
| P1 | vpn.example.com | C | |
| P1 | lk.example.com | C | |
| P1 | 192.0.2.25 | C | |
| P2 | www.example.com | C | |
| P2 | example.com | C |
Preguntas, respondidas
Preguntas frecuentes
¿Nos enteraremos de los problemas nuevos sin iniciar sesión?
SeguriScan puede enviar notificaciones a las direcciones de correo o los chats de Telegram que configure su administrador, cada uno con su criticidad mínima.
¿Necesita una prueba más a fondo de un sistema?
IntruForce también realiza evaluaciones de seguridad expertas, como una prueba de penetración de un sistema concreto. Ver los servicios de expertos →
Qué requiere atención ahora y el nivel de riesgo de cada área.
Panel de SeguriScan: activos, servicios abiertos, hallazgos por severidad, fugas de datos y nivel de amenaza por categoría
Un problema: prioridad P1, severidad crítica, un plazo, una descripción técnica y una recomendación para resolverlo
Ficha de un servidor: nivel de riesgo, puertos abiertos, dominios asociados y lo primero que hay que corregir
Lista de informes: un informe por revisión, descargable en DOCX o XLSX
Un fallo conocido en un servidor VPN, marcado como usado por atacantes, con el plazo para corregirlo
Fugas de datos: cuentas filtradas de empleados y clientes, si se filtró también la contraseña y dónde apareció
Su primer paso
Vea lo que SeguriScan encuentra en su empresa.
Comparta el sitio web de su empresa y un correo de trabajo. Enviaremos su solicitud al equipo de IntruForce. Indíquenos si prefiere hablar de una evaluación concreta.
- Sin instalación
- Sin acceso a su red interna
- Usted autoriza las pruebas activas por separado