Nivel Advanced

SORT ASM: lo que su organización expone en Internet, incluido lo que no recuerda

Monitoreo continuo de hasta dos IP o dominios que descubre y vigila la superficie de ataque real de la organización, más allá del inventario declarado.

Consultar por ASM

subdomain enumerationDNS reconsubdomain takeoverhistorical URLsHTTP probeShodan / Censysport scanSSL / TLS

Qué problema resuelve

Cuando le preguntamos a una organización cuántos activos tiene expuestos a Internet, la respuesta suele ser un número redondo y bajo. Al correr el descubrimiento, el número real es sistemáticamente mayor, y no por dos o tres: por un orden de magnitud. Lo que aparece casi nunca es el sitio principal —ese está cuidado—, sino el entorno de pruebas que quedó público, el subdominio de una campaña de 2019 o el panel de un proveedor que ya no trabaja con la empresa.


Para quién es

  • Organizaciones que crecieron por proyectos y no tienen un inventario confiable de lo que exponen.
  • Equipos de TI pequeños, que no pueden dedicar tiempo a un descubrimiento continuo.
  • SGSI que necesitan evidencia periódica del control de la superficie expuesta.

Capacidades

01

Descubrimiento

Enumeración de subdominios, reconocimiento DNS y recuperación de URL históricas para encontrar lo que el inventario declarado no registra.

02

Verificación de servicios

Sondeo HTTP, escaneo de puertos y consulta de fuentes de exposición como Shodan y Censys sobre los activos hallados.

03

Riesgos de apropiación

Detección de subdomain takeover: registros DNS que siguen apuntando a servicios dados de baja y que un tercero puede reclamar.

04

Estado criptográfico

Revisión de certificados y configuración SSL/TLS: vencimientos, algoritmos débiles y cadenas mal armadas.


Qué incluye la puesta en marcha

  • Alta de hasta dos dominios o direcciones IP en monitoreo.
  • Línea base inicial con el inventario descubierto y su clasificación.
  • Monitoreo continuo con notificación de cambios en la exposición.
  • Reporte periódico con hallazgos priorizados y acciones recomendadas.

Preguntas frecuentes

¿ASM es lo mismo que un test de penetración?

No. Un pentest es puntual y profundo: intenta explotar lo que encuentra en una ventana de tiempo acotada. ASM es continuo y amplio: no explota, pero vigila permanentemente qué hay expuesto y avisa cuando algo cambia. Se complementan —el ASM suele mostrar dónde vale la pena apuntar un pentest— y ninguno sustituye al otro.

¿El escaneo puede afectar nuestros servicios?

No. El descubrimiento se apoya en fuentes públicas y en sondeos no intrusivos, equivalentes a lo que hace cualquier buscador. No se ejecutan exploits ni pruebas de carga contra la infraestructura del cliente.

¿Por qué se limita a dos dominios o IP?

Porque es el alcance incluido en el nivel Advanced del modelo de servicio, y cubre el caso habitual: el dominio institucional y el de la aplicación principal. Organizaciones con más superficie contratan alcance adicional, que se cotiza según la cantidad de activos.

su socio de negocio

Protegiéndolo hoy, innovando para el mañana