Funciones

Todo lo que hace CVEsafe

Un activo de entrada — descubrimiento, las comprobaciones correctas, explotabilidad real y la corrección en tu flujo. Toda la plataforma, en una tabla.

ÁreaCapacidadQué haceQué obtienes
DescubrirHuella externa & subdominiosEnumera cada host público de tu dominio vía Certificate Transparency + DNS y muestra lo que está vivo.Un inventario vivo del shadow IT — antes de que lo encuentre un atacante.
Descubrimiento de LAN & inventario de dispositivosEl agente barre el rango interno y clasifica cada host — router, switch, impresora, cámara IP, NAS, Windows/Linux — con SO, servicios, fabricante del MAC y SNMP.Un mapa clasificado de lo que realmente está en tu red.
EscanearDescubrimiento de puertos y servicios (TCP)Encuentra puertos TCP abiertos y el servicio/versión de cada uno — top 100, TCP completo o UDP.Tu superficie expuesta, mapeada.
Detección de CVE por servicio/versiónEmpareja los servicios y versiones detectados con CVEs conocidos, con CVSS.Sabe qué software te pone en riesgo.
Pruebas de vulnerabilidad de red (NVTs)Decenas de miles de comprobaciones de red mapeadas a CVEs corregibles.Cobertura de red amplia y profunda.
CVEs conocidos & errores de configuraciónFirmas para CVEs conocidos, paneles de administración expuestos, credenciales por defecto y fingerprint de tecnología.Los agujeros obvios, detectados primero.
Análisis pasivo webCabeceras de seguridad ausentes, cookies inseguras y fuga de información — sin atacar.Higiene web segura en producción.
Prueba activa webPeticiones controladas que confirman inyección SQL, XSS, command injection y path traversal.Vulnerabilidades web reales y comprobadas.
Validación de certificado TLSComprueba validez, emisor, hostname, autofirmado y problemas de cadena.Sin caídas sorpresa por certificado.
Protocolos y cifrados TLS débilesSeñala TLS 1.0/1.1, RC4, Diffie-Hellman débil y cripto obsoleta.TLS moderno y conforme.
Heartbleed / ROBOTComprobaciones específicas para fallos TLS conocidos.Exploits famosos, cerrados.
Escaneos autenticadosInyecta un bearer token, cabecera, cookie o basic — restringido al host del objetivo.Encuentra vulnerabilidades detrás del login.
PriorizarCorrelación CVE + CVSSLiga cada hallazgo a su CVE y a la nota de severidad técnica.Contexto, no alertas en crudo.
Probabilidad de explotación EPSSAñade la probabilidad de 0–100% de explotación en los próximos 30 días (FIRST).Enfócate en lo que de verdad es probable que golpeen.
Flag CISA KEVMarca los CVEs que se sabe que están siendo explotados activamente.Corrige lo comprobadamente peligroso primero.
Nota de riesgo & grado A–FCombina todo en una prioridad por activo y por grupo.Un número que la dirección entiende.
Más profundoAuditoría de postura del hostComprobaciones por máquina: actualizaciones de Windows pendientes, SMBv1, RDP sin NLA, firewall, Defender, BitLocker, UAC y cuentas locales débiles.Fallos de hardening que el perímetro nunca ve.
Auditoría SNMPEnumeración autenticada y profunda de un dispositivo, más detección de community débil/por defecto.Visibilidad real de los equipos de red.
Escaneos programadosEjecuciones recurrentes diarias, semanales o mensuales a la hora que elijas.Cobertura siempre actual, en automático.
Gestionar & integrarCiclo de vida & de-duplicación de issuesLos hallazgos se agrupan en issues con estado, sin duplicados, con status, responsable e historial.Un backlog real, sin ruido.
Verify-on-rescanResuelve sola la issue que un re-escaneo ya no ve y la reabre si vuelve.Un backlog que refleja la realidad.
ServiceNow (bidireccional)Abre incidents — manual o por encima de un umbral de severidad — con sync de estado en ambos sentidos.Tickets en el sistema donde vive tu equipo.
Webhooks firmadosPOST JSON firmado con HMAC a Slack, Jira, Zendesk, SOAR y automatizaciones propias.Conecta CVEsafe a cualquier flujo.
Informes & exportación CSVInforme consolidado, listo para la dirección, por correo o enlace, más exportación CSV.Comparte resultados y alimenta tu pipeline.
Multi-tenant & control de accesoAislamiento por organización, roles (RBAC), credenciales cifradas, login JWT + MFA.Control enterprise de quién ve qué.

Míralo en tus propios activos

Lanza tu primer escaneo en minutos. Sin tarjeta de crédito para empezar.

Empieza a escanear gratis →