top of page
Person in silhouette in front of screens showing code

CIBERSEGURIDAD

Gestión
de la exposición

Vea su organización como la ve un atacante. Descubra lo que podría alcanzar dentro y lo que ya se ha filtrado fuera, antes de que alguien lo use.

RLSCAN · LA VISTA INTERNA

 

¿Qué podría alcanzar un atacante?

 

Pruebas de penetración automatizadas y programadas, que demuestran qué hallazgos son reales y nunca salen del alcance acordado.

 

  • Pruebas de red, web y apps móviles en un solo flujo

  • Hallazgos ordenados por probabilidad real de explotación

  • Pruebas en modo seguro por defecto

  • Un informe que puede entregar a un auditor

ARGUS · LA VISTA EXTERNA

 

¿Qué se ha filtrado ya?

 

Vigilancia de filtraciones y protección de marca en su propio servidor. Argus cruza sus dominios, las direcciones del personal y sus identificadores con datos filtrados, y detecta dominios que imitan al suyo.

 

  • Credenciales filtradas cruzadas con su personal

  • Dominios que imitan al suyo detectados a tiempo

  • Tarjetas, identificadores y contraseñas nunca en texto claro

  • Un incidente y un informe por cada coincidencia

CÓMO FUNCIONA

 

Del hallazgo a la corrección.

01

 

Definir

 

Fije objetivos, alcance, credenciales y calendario. Declare los dominios e identidades que quiere vigilar.

02

 

Escanear y cruzar

 

RLSCAN prueba redes, webs y apps móviles. Argus vuelve a comprobar su lista de vigilancia con los datos filtrados que usted carga.

03

 

Priorizar

 

Los hallazgos se deduplican y se ordenan por probabilidad de explotación y explotación conocida.

04

 

Demostrar y actuar

 

Pruebas de solo lectura, alertas e incidentes llegan a un único informe para quien debe actuar.

SALVAGUARDAS

 

Diseñado para probar con seguridad y mantener sus datos en casa.

Alcance verificado dos veces

 

Los objetivos fuera de alcance se rechazan en la interfaz y otra vez en el motor de análisis.

Su lista sigue siendo suya

 

Argus funciona en su servidor. Su lista de activos nunca va a una nube de terceros.

Modo seguro por defecto

 

Una validación más profunda requiere una autorización aparte y la confirmación de un operador.

Con hash, nunca en claro

 

Tarjetas, números de identidad y contraseñas solo se guardan como hash y valor enmascarado.

Sin módulos destructivos

 

Los módulos de denegación de servicio y destructivos están bloqueados de forma permanente.

Responde, no se adelanta

 

Argus responde a las preguntas que recibe y nunca se conecta al exterior por iniciativa propia.

Pensado para

 

  • Equipos de seguridad entre pruebas de penetración externas

  • Bancos, comercio electrónico y marcas de consumo

  • Organismos públicos con obligación de validación

  • Proveedores que vigilan a muchos clientes

Lo que no es

 

  • No es una herramienta de ataque: la explotación nunca puede activarse a distancia

  • No es un servicio de retirada: eliminar un dominio es un proceso legal

  • No es una fuente de datos filtrados: usted carga los conjuntos de datos

  • No sustituye a una prueba acreditada cuando la ley la exige

PREGUNTAS FRECUENTES

 

Preguntas habituales

Encuentre las brechas antes que nadie.

 

Vea RLSCAN y Argus sobre su propio alcance y su lista de vigilancia.

bottom of page