SeguriScan

Vea cómo funciona SeguriScan, pantalla a pantalla

SeguriScan, la plataforma de IntruForce, revisa los sitios web y sistemas de su empresa accesibles desde internet y busca datos de la empresa y contraseñas de trabajo expuestos en fugas. Muestra a su equipo qué corregir primero. A continuación, una empresa de ejemplo, desde su dominio hasta el informe para la dirección.

SeguriScan cubre los sistemas accesibles desde internet. No evalúa su red interna.

Revisar mi empresa

Solo revisión externa · Nada que instalar · Usted autoriza las pruebas activas por separado

1 / 9 · Añadir sistemas

Todo empieza por su dominio.

Usted añade un dominio o un rango de direcciones, acepta las reglas de la evaluación y confirma que tiene derecho a que se revise. Las direcciones locales o internas se rechazan: no son accesibles desde internet.

  1. Usted confirma su derecho
  2. Rechazada: dirección interna
Dentro de SeguriScan, al añadir sistemasDatos de ejemplo

2 / 9 · Sistemas · Cambios

Encuentre sistemas que no conocía.

A partir de lo indicado, SeguriScan encontró por sí mismo los servidores y sitios web que hay detrás, incluso algunos que nadie indicó; la empresa los confirma antes de que se revisen. La mayoría tiene una puntuación de riesgo de 0 a 10, y se marcan los cambios desde la última revisión.

  1. No estaba en su lista
  2. Nuevo desde la última revisión
Datos de ejemplo
ActivoRiesgoProblemas
8,12112
lk.example.com
shop.example.com
www.example.com
9,112
9,611
—12
7,81
7,51

192.0.2.21 IPv4 Disponible Confirmado

api.example.com

Riesgo7,5Alto
Puertos abiertosUbuntu Linux 22.04Alto (1)
Críticos0hallazgos abiertos
SuperficiePuertos: 1importancia elevada: 1
CertificadosTLS ok

Qué cerrar primero Puertos

Servicios web en el perímetro Importancia elevada 443

API en el perímetro: retire old.example.com si nada lo usa.

Dominios 3

api.example.comci.example.comold.example.com

Cambios del perímetro

Aparecieron 198.51.100.14

Se abrieron 192.0.2.25 :3306/tcp

Se cerraron 192.0.2.21 :8080/tcp

3 / 9 · Panel

Vea dónde está el mayor riesgo: aquí, Web.

SeguriScan puntúa todo lo encontrado en seis áreas, de la red al correo; aquí, la más alta es Web. El centro es una cifra general, mejor si baja, y no es una garantía.

  1. Puntuación general (mejor si baja)
  2. Web: la más alta, y bajando
Datos de ejemplo

Nivel de amenaza por categorías

comparación con 25 sep 2026

Mejor si baja

Ciclo actual desde 1 octactualizado a 2 oct 2026

6,6de 10
6,4
6,4−0,4
7,6
7,6−0,1

para el estado actual a 2 oct 2026

Sitios y aplicaciones web: formularios de acceso, archivos expuestos, tratamiento inseguro de datos.

Hallazgos contabilizados13

Críticos2

Altos6

Medios3

Activos en el denominador6

Hallazgos por activo2,2

4,2
4,20,0
5,8
5,8+0,3
4,8
4,8−0,9
3,9
3,9−0,1

4 / 9 · Software desactualizado

Detecte software antiguo que los atacantes ya usan.

Parte de las puntuaciones de Red y Web es software antiguo: SeguriScan compara las versiones de los sistemas de la empresa con vulnerabilidades ya publicadas, las más graves primero. La marca KEV señala los fallos de la lista de CISA usados en ataques reales, junto al sistema que hay que actualizar.

  1. Usado en ataques reales (CISA KEV)
  2. Qué sistema actualizar
Datos de ejemplo
CVEProductoActivoCVSSSev
KEVfortios7.2.5vpn.example.com9,8C
KEVjenkins2.426.1ci.example.com9,8C
KEVtomcat9.0.65api.example.com9,8C
fortios7.2.5vpn.example.com9,8C
http_server2.4.54www.example.com9,8C
http_server2.4.54www.example.com9,8C
openssh8.9p1www.example.com8,1A
openssh9.2p1192.0.2.258,1A

CVE-2025-24813

api.example.com

CVSS9,8Crítico
CríticoT2 · confianzaKEVexplotación: confirmadaEPSS >99.9%

api.example.com

CVSS9,8v3.1
ExplotaciónKEVEPSS >99.9%
Publicada10 mar 2025

Producto y activo

Producto
tomcat · apache
Versión
9.0.65
Activo
api.example.com
Puertos
443

CISA KEV

Explotación activa: debe quedar resuelto cuanto antes.

Plazo de corrección
22 abr 2025

Fuentes externas

NVD · CVE-2025-24813

5 / 9 · Dominios similares · Fugas de datos

Detecte dominios parecidos y contraseñas filtradas.

Parte del riesgo está fuera de los servidores de la empresa: SeguriScan muestra los dominios registrados que la imitan y si pueden recibir correo. Las cuentas de trabajo halladas en filtraciones están en una vista aparte para quienes tienen acceso, enmascaradas, para que el equipo sepa qué contraseñas cambiar.

  1. Puede recibir correo (MX)
Datos de ejemplo

Dominios similares 11

Dominio similarTipoEstadoRiesgoRegistros MX
example.netsustitución del dominio de nivel superiorsustitución del dominio de nivel superiorActivoAltomail.example.net
examp1e.examplehomoglifo (caracteres visualmente similares)homoglifo (caracteres visualmente similares)ActivoAltomx1.examp1e.example
example-login.exampleadición de una palabra de diccionarioadición de una palabra de diccionarioActivoAltomx.example-login.example
exarnple.examplehomoglifo (caracteres visualmente similares)homoglifo (caracteres visualmente similares)ActivoAlto—
pay-example.exampleinserción de guionesinserción de guionesActivoMediomail.pay-example.example

En la lista solo aparecen dominios parecidos registrados. «Registros MX» son los servidores de correo del dominio (riesgo de phishing).

6 / 9 · Problemas

Sepa qué corregir primero y cómo.

De todas las áreas, Requiere atención pone un problema primero: un P1 en el portal de clientes, en Web, confirmado por una comprobación activa. Cada problema muestra dónde se encontró, la fecha límite y los pasos que puede seguir su equipo de TI.

  1. Confirmado: una comprobación activa lo reprodujo
  2. Cómo corregirlo
Datos de ejemplo

Requiere atención 4 de 40

Escáner de aplicaciones webSW-WEB-DESER-02

Tratamiento inseguro de datos serializados en el portal web

https://lk.example.com

PrioridadP1De inmediato
CríticoConfirmadoT1 · confianza

lk.example.com

Antigüedad2 dplazo hasta el 7 oct 2026
Explotaciónprobable
Detectado30 sep 2026

Descripción

El portal de clientes acepta un objeto serializado desde el navegador y lo restaura en el servidor sin comprobar su tipo. Un objeto manipulado permite a un atacante ejecutar código en el servidor.

Cómo corregirlo

Deje de deserializar datos que llegan del navegador o limítelos a una lista de clases permitidas. Actualice el framework a una versión corregida.

7 / 9 · Mis solicitudes

Consulte a un analista mientras corrige.

Su equipo de TI pregunta sobre ese problema del portal en el propio problema, dentro de SeguriScan. Un analista de IntruForce responde en el mismo hilo.

  1. Responde un analista de IntruForce
Datos de ejemplo

Escáner de aplicaciones webSW-WEB-DESER-02

Tratamiento inseguro de datos serializados en el portal web

https://lk.example.com

Mis solicitudes · 1

Pregunta o comentario En curso

Equipo de TI

No podemos quitar la deserialización del portal antes de la próxima versión. ¿Basta por ahora con una lista de clases permitidas?

En curso · Analista de IntruForce

Respuesta del analista · Analista de IntruForce

Sí, como medida temporal: permita solo las clases que el portal necesita y actualice el framework en cuanto pueda. La siguiente revisión mostrará si la corrección funciona.

8 / 9 · Problemas · Resueltos

Vea la corrección confirmada por la siguiente revisión.

Antes, el equipo cerró una consola de administración en api.example.com:8080. La siguiente revisión automática ya no la alcanzó y pasó el problema a Resuelto por sí sola.

  1. Resuelto por la siguiente revisión
Datos de ejemplo

Escáner de infraestructuraSW-EXT-EXPOSURE-17

Consola de administración del servidor de la API abierta a internet (puerto 8080)Resuelto

http://api.example.com:8080

Pregunta o comentario

Equipo de TI

Cerramos el puerto 8080 en api.example.com. La consola ya solo responde en nuestra red interna.

Revisión de SeguriScan

No reproducido: api.example.com:8080 ya no responde desde internet. Estado: Resuelto.

9 / 9 · Resumen

Muestre a la dirección el avance en una página.

Las correcciones se suman: el resumen muestra la puntuación, los problemas abiertos por prioridad y la rapidez con que el equipo los corrige, listo para imprimir. Su equipo de TI recibe además un informe detallado en Word o Excel tras cada revisión.

  1. Tiempo medio de corrección (MTTR)
  2. Imprimir / PDF
Datos de ejemplo

DEMO · Fintech — perímetro externo

Resumen ejecutivo · Evaluación del perímetro externo (EASM)

Período de observación: desde 17 jul 2026 — 2 oct 2026

Generado2 oct 2026

Puntuación del perímetro según EASM

C6,6/10
Medio
▼ -0,3 · el riesgo ha disminuido

Una cifra de cuán expuesta está la empresa en internet, no una garantía.

Por prioridad de respuesta

P1 3P2 15P3 22P4 0

Corrección

MTTR9,4 d.tiempo medio de corrección

Días promedio desde la detección hasta la corrección.

Resueltos78%proporción de hallazgos cerrados

Porcentaje de problemas que el equipo ha corregido.

Vencidos1plazo del SLA incumplido

Vencidos: problemas aún abiertos después de la fecha límite según su prioridad.

Vencen pronto3el plazo se acerca

Vencen pronto: problemas cuya fecha límite está cerca.

Hallazgos abiertos — tendencia

17 jul 202640 abiertos2 oct 2026

Principales riesgos hasta 10 hallazgos abiertos prioritarios

Prior.HallazgoActivoCrit.
P1vpn.example.comC
P1lk.example.comC
P1192.0.2.25C
P2www.example.comC
P2example.comC

Preguntas, respondidas

Preguntas frecuentes

¿Nos enteraremos de los problemas nuevos sin iniciar sesión?

SeguriScan puede enviar notificaciones a las direcciones de correo o los chats de Telegram que configure su administrador, cada uno con su criticidad mínima.

¿Necesita una prueba más a fondo de un sistema?

IntruForce también realiza evaluaciones de seguridad expertas, como una prueba de penetración de un sistema concreto. Ver los servicios de expertos →

Qué requiere atención ahora y el nivel de riesgo de cada área.

SeguriScan · my.intruforce.comEmpresa de demostración, datos de ejemploDatos de ejemplo

Panel de SeguriScan: activos, servicios abiertos, hallazgos por severidad, fugas de datos y nivel de amenaza por categoría

Un problema: prioridad P1, severidad crítica, un plazo, una descripción técnica y una recomendación para resolverlo

Ficha de un servidor: nivel de riesgo, puertos abiertos, dominios asociados y lo primero que hay que corregir

Lista de informes: un informe por revisión, descargable en DOCX o XLSX

Un fallo conocido en un servidor VPN, marcado como usado por atacantes, con el plazo para corregirlo

Fugas de datos: cuentas filtradas de empleados y clientes, si se filtró también la contraseña y dónde apareció

Abrir la demo de SeguriScan a pantalla completa

Su primer paso

Vea lo que SeguriScan encuentra en su empresa.

Comparta el sitio web de su empresa y un correo de trabajo. Enviaremos su solicitud al equipo de IntruForce. Indíquenos si prefiere hablar de una evaluación concreta.

  • Sin instalación
  • Sin acceso a su red interna
  • Usted autoriza las pruebas activas por separado
Solo si prefiere que le respondamos por ahí.

Este formulario envía una solicitud de revisión al equipo de IntruForce. Enviarla no le compromete a nada; nuestro equipo responde al correo de trabajo que indique.