Funciones
Todo lo que hace CVEsafe
Un activo de entrada — descubrimiento, las comprobaciones correctas, explotabilidad real y la corrección en tu flujo. Toda la plataforma, en una tabla.
| Área | Capacidad | Qué hace | Qué obtienes |
|---|---|---|---|
| Descubrir | Huella externa & subdominios | Enumera cada host público de tu dominio vía Certificate Transparency + DNS y muestra lo que está vivo. | Un inventario vivo del shadow IT — antes de que lo encuentre un atacante. |
| Descubrimiento de LAN & inventario de dispositivos | El agente barre el rango interno y clasifica cada host — router, switch, impresora, cámara IP, NAS, Windows/Linux — con SO, servicios, fabricante del MAC y SNMP. | Un mapa clasificado de lo que realmente está en tu red. | |
| Escanear | Descubrimiento de puertos y servicios (TCP) | Encuentra puertos TCP abiertos y el servicio/versión de cada uno — top 100, TCP completo o UDP. | Tu superficie expuesta, mapeada. |
| Detección de CVE por servicio/versión | Empareja los servicios y versiones detectados con CVEs conocidos, con CVSS. | Sabe qué software te pone en riesgo. | |
| Pruebas de vulnerabilidad de red (NVTs) | Decenas de miles de comprobaciones de red mapeadas a CVEs corregibles. | Cobertura de red amplia y profunda. | |
| CVEs conocidos & errores de configuración | Firmas para CVEs conocidos, paneles de administración expuestos, credenciales por defecto y fingerprint de tecnología. | Los agujeros obvios, detectados primero. | |
| Análisis pasivo web | Cabeceras de seguridad ausentes, cookies inseguras y fuga de información — sin atacar. | Higiene web segura en producción. | |
| Prueba activa web | Peticiones controladas que confirman inyección SQL, XSS, command injection y path traversal. | Vulnerabilidades web reales y comprobadas. | |
| Validación de certificado TLS | Comprueba validez, emisor, hostname, autofirmado y problemas de cadena. | Sin caídas sorpresa por certificado. | |
| Protocolos y cifrados TLS débiles | Señala TLS 1.0/1.1, RC4, Diffie-Hellman débil y cripto obsoleta. | TLS moderno y conforme. | |
| Heartbleed / ROBOT | Comprobaciones específicas para fallos TLS conocidos. | Exploits famosos, cerrados. | |
| Escaneos autenticados | Inyecta un bearer token, cabecera, cookie o basic — restringido al host del objetivo. | Encuentra vulnerabilidades detrás del login. | |
| Priorizar | Correlación CVE + CVSS | Liga cada hallazgo a su CVE y a la nota de severidad técnica. | Contexto, no alertas en crudo. |
| Probabilidad de explotación EPSS | Añade la probabilidad de 0–100% de explotación en los próximos 30 días (FIRST). | Enfócate en lo que de verdad es probable que golpeen. | |
| Flag CISA KEV | Marca los CVEs que se sabe que están siendo explotados activamente. | Corrige lo comprobadamente peligroso primero. | |
| Nota de riesgo & grado A–F | Combina todo en una prioridad por activo y por grupo. | Un número que la dirección entiende. | |
| Más profundo | Auditoría de postura del host | Comprobaciones por máquina: actualizaciones de Windows pendientes, SMBv1, RDP sin NLA, firewall, Defender, BitLocker, UAC y cuentas locales débiles. | Fallos de hardening que el perímetro nunca ve. |
| Auditoría SNMP | Enumeración autenticada y profunda de un dispositivo, más detección de community débil/por defecto. | Visibilidad real de los equipos de red. | |
| Escaneos programados | Ejecuciones recurrentes diarias, semanales o mensuales a la hora que elijas. | Cobertura siempre actual, en automático. | |
| Gestionar & integrar | Ciclo de vida & de-duplicación de issues | Los hallazgos se agrupan en issues con estado, sin duplicados, con status, responsable e historial. | Un backlog real, sin ruido. |
| Verify-on-rescan | Resuelve sola la issue que un re-escaneo ya no ve y la reabre si vuelve. | Un backlog que refleja la realidad. | |
| ServiceNow (bidireccional) | Abre incidents — manual o por encima de un umbral de severidad — con sync de estado en ambos sentidos. | Tickets en el sistema donde vive tu equipo. | |
| Webhooks firmados | POST JSON firmado con HMAC a Slack, Jira, Zendesk, SOAR y automatizaciones propias. | Conecta CVEsafe a cualquier flujo. | |
| Informes & exportación CSV | Informe consolidado, listo para la dirección, por correo o enlace, más exportación CSV. | Comparte resultados y alimenta tu pipeline. | |
| Multi-tenant & control de acceso | Aislamiento por organización, roles (RBAC), credenciales cifradas, login JWT + MFA. | Control enterprise de quién ve qué. |
Míralo en tus propios activos
Lanza tu primer escaneo en minutos. Sin tarjeta de crédito para empezar.
Empieza a escanear gratis →