ThreatPort Feature

Gestión de Superficie de Ataque Externa

Descubre, monitorea y asegura continuamente cada activo expuesto a internet de tu organización — antes de que los atacantes los encuentren primero.

La mayoría de las organizaciones no tiene idea del tamaño real de su superficie de ataque externa. TI fantasma, subdominios olvidados, servicios en la nube mal configurados y certificados vencidos crean puntos de entrada invisibles que los atacantes explotan a diario.

  • Subdominios no rastreados que exponen servicios internos

  • Activos en la nube olvidados con credenciales predeterminadas

  • Certificados SSL vencidos que causan cortes de servicio

  • Puertos abiertos ejecutando servicios vulnerables sin parches

  • Claves API y credenciales filtradas en repositorios públicos

  • DNS mal configurado que permite ataques de suplantación de correo

  • How ThreatPort solves this

    ThreatPort escanea continuamente tu perímetro externo desde la perspectiva de un atacante. Cada subdominio, puerto abierto, certificado SSL, registro DNS y servicio expuesto se descubre y monitorea automáticamente — sin necesidad de agentes.

    Enumeración automatizada de subdominios
    Detección de puertos abiertos y servicios
    Monitoreo de certificados SSL/TLS
    Detección de configuraciones incorrectas de DNS
    Coincidencia de CVE contra servicios descubiertos
    Escaneo semanal con entrega de informe por correo

    Frequently Asked Questions

    ¿Qué es la Gestión de Superficie de Ataque Externa (EASM)?

    La Gestión de Superficie de Ataque Externa (EASM) es el proceso continuo de descubrir, monitorear y reducir todos los activos expuestos a internet de una organización — incluyendo subdominios, puertos abiertos, certificados SSL, servicios expuestos y filtraciones de credenciales — desde la perspectiva de un atacante.

    ¿En qué se diferencia EASM de un escáner de vulnerabilidades?

    Los escáneres de vulnerabilidades tradicionales requieren instalación dentro de tu red y escaneos programados. Las herramientas EASM como ThreatPort funcionan externamente — sin agente, sin instalación — monitoreando continuamente lo que es visible en internet, de la misma manera que un atacante realizaría el reconocimiento de tu organización.

    ¿Qué incluye ThreatPort en su escaneo EASM?

    ThreatPort escanea subdominios, puertos abiertos, certificados SSL/TLS, seguridad de correo DMARC/SPF/DKIM, vulnerabilidades CVE en tecnologías detectadas, filtraciones de credenciales en la dark web, riesgos de takeover de subdominios y dominios de typosquatting.

    ¿Cada cuánto escanea ThreatPort mi dominio?

    ThreatPort realiza un escaneo completo de tu dominio cada semana automáticamente. También puedes iniciar un escaneo manual en cualquier momento desde tu panel.

    ¿Necesito instalar algo para usar ThreatPort?

    No. ThreatPort no requiere instalación, ni agente, ni cambios en registros DNS. Simplemente regístrate con tu correo corporativo, añade tu dominio y el escaneo comienza en minutos.

    Start in minutes

    No agents. No configuration. No professional services.

    $50 per domain per month — cancel anytime.

    Compared to $15,000+/year enterprise ASM tools.

    Usamos cookies esenciales para operar este sitio y cookies analíticas opcionales para mejorarlo. Política de Cookies