Vorpcel // Outbound Control

Amplíe la visibilidad de seguridad
hasta el navegador.

Outbound Control combina inspección de respuestas y telemetría del navegador para supervisar la integridad de scripts, los destinos externos de datos y la configuración de seguridad. Investigue cambios con contexto por página y gestione cabeceras de respuesta en el edge.

Integridad del lado del cliente

Catalogue scripts observados, establezca referencias aprobadas e investigue cambios de contenido o comportamientos sospechosos de scripts.

Postura de seguridad de las respuestas

Evalúe cabeceras, cookies, CSP, CORS, contenido mixto y otras propiedades de las respuestas para identificar fallos de configuración.

Supervisión de cambios

Compare destinos de datos y recursos de página observados con referencias aprobadas para identificar cambios que investigar.

Gestione los scripts de los que dependen sus páginas.

Mantenga un inventario de los scripts propios y de terceros observados. Compare hashes de contenido disponibles con las versiones aprobadas y revise patrones sospechosos con el origen y la página afectada en contexto.

Visibilidad de scripts
Revise los scripts observados y sus orígenes en las páginas supervisadas.
Baseline SHA-256 y detección de manipulación
Compare hashes de contenido observados con referencias aprobadas para identificar cambios de integridad.
Firmas anti-skimming
Identifique patrones de scripts asociados a ofuscación, inyección y acceso sospechoso a campos de pago.
Inventario de scriptsPágina de pago
pay.js
cdn.thirdparty.io
Cambio de integridad
checkout.js
creem.io
Referencia
app.bundle.js
Propio
Referencia
analytics.js
tag.vendor.com
Referencia
9 scripts inventariados1 cambiado desde el baseline

Comprenda adónde se envían los datos del navegador.

Destinos de salidaPágina de pago
creem.io
SDK de pago
Aprobado
api.example.com
API propia
Aprobado
collect.unknown.net
nuevo formulario externo
Cambio detectado
exfil.badhost.io
beacon no aprobado
Destino sospechoso
baseline fijado hace 12 días2 nuevos destinos

Revise hosts de destino y recursos externos de las páginas frente a la referencia aprobada. Los nuevos destinos, scripts, marcos y destinos de formularios ofrecen señales para investigar actividad inesperada de terceros.

Destinos de salida
Revise los destinos observados de fetch, XHR, beacons y formularios frente a los hosts aprobados.
Drift de la superficie de respuesta
Investigue nuevos scripts externos, marcos y destinos de formularios observados como posibles cambios en la cadena de suministro.
Baseline que tú controlas
Apruebe destinos y recursos de página esperados para establecer una referencia para cambios futuros.

Identifique fallos en la seguridad de las respuestas.

Evalúe propiedades de las respuestas mediante comprobaciones de seguridad definidas. Los hallazgos identifican controles ausentes o débiles y la página o endpoint afectado, ayudando a planificar ajustes y seguir las correcciones.

Cabeceras y cookies
HSTS, nosniff, protección contra clickjacking, Referrer-Policy, Permissions-Policy y flags de cookie.
CSP, contenido mixto y SRI
Debilidades de política, subrecursos http inseguros y scripts cross-origin cargados sin integridad.
Inyección de cabeceras en el borde
Configure cabeceras de seguridad compatibles y CSP para sus aplicaciones y aplíquelas a las respuestas en el edge.
Postura de seguridad de las respuestasapp.example.com
Strict-Transport-Securityausente
Content-Security-Policydébil
Cookies Secure / SameSiteok
Contenido mixto1 encontrado
Subresource Integrity2 ausentes
Archivos expuestosninguno

Mira lo que ocurre después de que la página carga.

Postura de respuesta

checkout.example.com

B · 84/100
Script manipuladoCrítico
Nuevo formulario externoCambio detectado
Cabecera de seguridad ausenteRevisar
La puntuación cambia a medida que tu equipo resuelve cada hallazgo.

La telemetría del navegador complementa la inspección de respuestas con observaciones de recursos cargados y destinos de datos. Los resúmenes de postura y los hallazgos detallados ayudan a investigar cambios y comunicar prioridades de corrección.

Telemetría del lado del cliente
Qué se carga y a dónde van los datos, observado desde el propio navegador.
Una puntuación de postura, de A a F
Utilice la calificación de postura y sus hallazgos para seguir la seguridad de las respuestas.
Contexto para investigar
Cada hallazgo trae su página, origen y severidad, listo para triaje.
PCI DSS

Apoye evaluaciones de seguridad de páginas de pago.

Los inventarios de scripts, registros de aprobación y hallazgos de cambios ayudan a respaldar evaluaciones relacionadas con PCI DSS 6.4.3 y 11.6.1. Utilice estos registros junto con los procedimientos de control de la organización y el alcance definido con el evaluador.

PCI DSS 6.4.3Evidencias disponibles

Evidencias para inventario, autorización y revisión de integridad de scripts.

PCI DSS 11.6.1Evidencias disponibles

Evidencias para apoyar la revisión de cambios en páginas de pago y respuestas.

Empieza ahora

Toma el control
de lo que tu aplicación devuelve.

Evalúe la supervisión de scripts, la postura de respuestas y los flujos de investigación para sus aplicaciones.