Vorpcel // Attack Surface Management

Conozca sus activos externos.
Priorice su exposición.

Descubra dominios, subdominios y servicios expuestos y evalúe su postura de seguridad periódicamente. Attack Surface Management reúne inventario de activos, hallazgos de exposición e historial de cambios para orientar las correcciones.

activo nuevo expuesto
Qué hace

Mantenga la visibilidad a medida que evoluciona su superficie externa.

Los nuevos despliegues, los cambios de DNS y los servicios de terceros pueden ampliar la exposición más allá de los activos conocidos. El descubrimiento recurrente y las comprobaciones de seguridad ayudan a identificar hosts olvidados, fallos de configuración y recursos expuestos, con evidencias para su revisión.

Descubrimiento

Construya un inventario de activos externos mediante enumeración de DNS, transparencia de certificados y resolución activa.

Postura y exposición

Evalúe autenticación de correo, TLS, DNS y configuración HTTP junto con archivos expuestos, almacenamiento público e indicios de apropiación de subdominios.

Monitoreo continuo

Programe comprobaciones recurrentes y siga nuevos hallazgos, resoluciones y recurrencias en los activos supervisados.

Descubrimiento

Construya un inventario de activos expuestos a internet.

Comience con los dominios de su alcance. El descubrimiento combina datos de DNS y certificados para identificar hosts asociados, registrar activos accesibles y seguir sus primeras observaciones y las más recientes.

Descubrimiento por subdominios y CT logs
Identifique nombres de host asociados mediante enumeración de DNS y registros públicos de certificados.
Seguimiento de cambios
Compare la primera y la última observación para investigar cambios en la visibilidad de los activos.
Servicios y certificados
Revise información de servicios y certificados junto con sus activos correspondientes.
Activos descubiertosexample.com
api.example.com
A · first-seen 04-12
activo
mail.example.com
25/tcp · first-seen 04-12
activo
cdn.example.com
CNAME · first-seen 05-03
activo
staging.example.com
ct-log · first-seen 07-18
nuevo
legacy.example.com
dangling CNAME
Riesgo de apropiación de activos
Postura y exposición

Evalúe fallos de configuración y recursos expuestos.

Los hallazgos distinguen debilidades de configuración de indicios de exposición e incluyen las evidencias observadas. Revise el activo afectado y la gravedad para decidir qué requiere atención inmediata y qué puede incluirse en la planificación de correcciones.

Brechas de posturaEmail, TLS, DNS, cabeceras
SPF / DMARC ausenteMedio
El certificado expira en 9 díasMedio
Cabeceras de seguridadRevisar
Flags de cookie débilesRevisar
Hallazgos de exposiciónIndicios observados para investigar
Repositorio .git expuestoAlto
Takeover de subdominioAlto
Bucket con listado públicoAlto
Secreto filtrado en JavaScriptAlto
Postura de correo, TLS y DNS
SPF/DMARC/DKIM/DNSSEC, expiración y protocolo de certificado, transferencia de zona, CAA y comprobaciones de wildcard.
Cabeceras, cookies y tecnología
Cabeceras de seguridad ausentes, flags de cookie débiles y banners que revelan versión en toda la superficie.
Hallazgos de exposición
Identifique repositorios, archivos de entorno, copias de seguridad, buckets públicos, secretos en JavaScript y descripciones de API expuestos mediante comprobaciones específicas.
Puntuación de postura · example.comC
Historial ilustrativo de postura.68 / 100
Continuo

Siga la postura durante el ciclo de corrección.

Las evaluaciones recurrentes ayudan a validar correcciones e identificar regresiones. Los hallazgos y las calificaciones de postura se actualizan tras las comprobaciones, ofreciendo una cola de trabajo a ingeniería y una visión del progreso a la dirección.

Una puntuación de postura, de A a F
Revise la calificación de postura junto con los hallazgos y observaciones que la componen.
Hallazgos que se resuelven solos
Siga el estado de los hallazgos en las evaluaciones completadas, incluidas la resolución automática y la reapertura cuando reaparece un problema.
Exposición y protección en una plataforma
Revise la postura externa junto con WAF y Outbound Control para coordinar el trabajo de seguridad de las aplicaciones.
Cómo funciona

Defina el alcance. Descubra activos. Investigue hallazgos.

Agrega un dominio

Seleccione un dominio autorizado y el alcance de supervisión de sus activos externos.

Descubra y evalúe

Ejecute el descubrimiento y las comprobaciones de seguridad seleccionadas y repita las evaluaciones con la frecuencia configurada.

Triaje con contexto

Revise evidencias, priorice correcciones y utilice las evaluaciones posteriores para seguir el progreso.

Empieza ahora

Haga que la exposición externa
forme parte de sus operaciones de seguridad.

Evalúe el descubrimiento de activos, las comprobaciones de postura y los flujos de hallazgos para sus dominios.