Attack Surface Overview

RIESGO ACTUAL Detail ↗
Por CVE
Exposición de Terceros
Vulnerabilidades
CVEs detectados en el stack tecnológico del tenant, enriquecidos con EPSS (probabilidad de explotación) y CISA KEV (explotación confirmada), priorizados.
0
CVEs
0
CISA KEV
0
Prioridad P1
EPSS máx
CVEs priorizados
KEV primero · luego EPSS · luego CVSS
CVECVSSEPSSKEVActivosTecnologíaPrioridad
Exposición de Terceros
Tecnología/dependencia de terceros en tus activos — inventario, EOL, CVE · KEV · EPSS.
Cargando…
Inventario de Hallazgos
Exposiciones detectadas, estado de validación y contexto de remediación
0
Activos
0
Críticos
0
Altos
0
Medios
Sin owner
SLA vencido
Métricas de ciclo de vida
MTTR, tiempo en cada estado, cumplimiento de SLA y remediación por área/responsable
Cargando métricas…
Hallazgos detectados
Agrupados por activo · clic en una fila para el detalle y la remediación
SeveridadCategoríaAssetEstadoDetectado
No findings yet.
◈ Activas
◎ Historial
SeveridadTipoTítuloAssetDisparado
No alerts.
DNS Discovery
Port Scan
Applications
API Endpoints
Azure Surface
Selecciona un dominio y haz clic en Escanear, o usa + Subdominio para agregar y escanear un activo específico.
El port scan se ejecuta automáticamente. Los resultados aparecen aquí tras el ciclo de escaneo.
Scripts
API Endpoints
Secretos
Client IDs
App Insights
Referencias de API en JS (sin verificar) ( referencias)
MétodoRutaURLAuth
Selecciona un dominio y haz clic en Escanear para descubrir endpoints.
Secretos y Datos Sensibles
SeveridadTipoVista PreviaFuente
Sin secretos encontrados.
Total
Requieren auth
Accesibles sin auth
No evaluados
Endpoints de API
MétodoRutaHost FuenteEstado de Auth ValidaciónPrimera vez vistoÚltima vez visto
Selecciona un dominio y haz clic en Escanear para descubrir endpoints.
Ejecuta Full Scan para descubrir la superficie de Azure.
Cargando grafo...
DETALLE
Haz clic en un nodo para ver detalles
Cargando configuración...
Loading…
SeveridadTipoAssetEstadoDetectado
Cargando…
SeveridadTipoAssetEstadoDetectado
Cargando…
Amenazas para ti
CVEs de tu stack con explotación confirmada (CISA KEV), alta probabilidad (EPSS) o recién explotadas
Cargando amenazas…
Assets analizados
Con amenazas
En Spamhaus
Con CVEs
Asset Tipo OTX AbuseIPDB Shodan DB Spamhaus Riesgo TI
El análisis se ejecuta automáticamente con cada ciclo de descubrimiento.
Activos
Confidence ≥70
Relaciones
Tecnologías
CVEs
Identity Providers
Connected Identity Platforms
Shadow IT
Cargando…
¿Cómo avanza el atacante y dónde corto la cadena? Inferred
Cargando attack paths...
¿Pueden suplantar tu dominio? Real
Dominio SPF DKIM DMARC MX ¿Suplantable?
Sin datos. El análisis se ejecuta en el próximo ciclo.
Cargando…