Cuando se abra el diálogo de impresión: elige "Guardar como PDF", luego desmarca "Encabezados y pies de página" en Más ajustes.
Visión General de la Plataforma y Arquitectura
RECON — Una Plataforma, Una Superficie de Ataque
RECON es una única plataforma que ve tu organización desde todos los ángulos de un atacante: desde Internet, desde dentro de tu red y desde el corazón de tu infraestructura de identidad. Tres evaluaciones, una única superficie de ataque correlacionada, y puntuaciones listas para el consejo que tu consejo puede leer.
A quién se dirige
- CISOs y responsables de seguridad que necesitan una sola visión defendible del riesgo organizativo en lugar de cuatro informes desconectados.
- Equipos de TI y seguridad responsables de la exposición externa, la higiene de la red interna y Active Directory a la vez.
- Funciones de compras y cumplimiento que evalúan una plataforma consolidada frente a herramientas puntuales para la evidencia de NIS2, ISO 27001 y DORA.
- Directivos y consejos que necesitan el riesgo expresado como un único número, no como una lista de identificadores CVE.
Una plataforma, no cuatro herramientas
Muchas organizaciones combinan un escáner externo, una herramienta de vulnerabilidades interna, un auditor de Active Directory y una capa de informes — cuatro contratos, cuatro consolas, cuatro silos de datos. RECON los unifica todos. La superficie de ataque externa, la red interna y la capa de identidad son escaneadas por la misma plataforma y correlacionadas en una sola imagen, de modo que un camino de ataque nunca se pierde en la frontera entre productos.
Los Tres Lados de tu Superficie de Ataque
Un atacante no respeta la frontera entre "externo" e "interno": pasa de un servicio web expuesto a un host interno hasta Domain Admin. RECON evalúa las tres capas y las correlaciona, de modo que ves el mismo camino que vería el atacante.
Correlacionados en una sola imagen
Los tres lados no son informes separados. Los equipos de dominio vistos en Active Directory enriquecen el inventario de activos internos con datos autoritativos de sistema operativo; la exposición externa, los hallazgos internos y las debilidades de identidad convergen en una única superficie de ataque. El resultado es una sola vista en la que un camino de ataque se sigue de principio a fin — desde un servicio expuesto en Internet hasta una identidad privilegiada en el dominio.
El Motor de Escaneo — Del Descubrimiento al Consejo, Automáticamente
Cada evaluación ejecuta la misma tubería disciplinada y multifase. El descubrimiento en bruto se convierte en una salida validada, con puntuación de riesgo y lista para la dirección, en una única pasada automática — sin triaje manual y sin las horas de analista que exigiría un ejercicio manual.
Como la tubería es fija y automatizada, no hay un paso de triaje manual entre el descubrimiento y los informes. Un escaneo que comienza con un nombre de dominio o un rango de red termina con un informe con puntuación de riesgo, mapeado al cumplimiento y listo para el consejo — producido automáticamente, sin las horas de analista que exigiría una revisión manual.
La Tubería, Ejecutándose en Vivo
Dentro de la consola RECON, cada fase de la tubería se actualiza a medida que se completa — descubrimiento, fingerprinting, exposición, correlación y puntuación construyen el resultado ante ti, sin un analista guiando cada paso a mano.
Inteligencia CVE — Multifuente, Nativa Europea
Una vulnerabilidad ausente de una base de datos suele estar presente en otra. RECON consulta en paralelo múltiples fuentes de vulnerabilidades independientes, las deduplica y las cruza, y enriquece cada hallazgo con señales de explotación real — de modo que la cobertura no depende de un único feed.
RECON incluye de forma nativa la base de datos oficial de vulnerabilidades de la UE (ENISA EUVD) junto a las fuentes estadounidenses y globales. Para las organizaciones europeas sujetas a NIS2 eso significa inteligencia de vulnerabilidades procedente de autoridades europeas, no solo de feeds de EE. UU. — alineada con donde ya están tu regulador y tus datos.
RBVM v4 — Una Puntuación que tu Consejo Entiende
Un CVE crítico en un sistema de pruebas desconectado no es una crisis; un CVE medio en tu pasarela de pago sí. RBVM v4 pondera cada hallazgo con cuatro factores y produce una única puntuación de riesgo 0–10 documentada, reproducible y defendible — no un número opaco y propietario.
Cada factor, cada peso y la agregación final están documentados y son reproducibles. La puntuación refleja el riesgo real y validado — los hallazgos confirmados pesan más, los falsos positivos no cuentan nada. Tu CISO puede defender el número ante el consejo; no puede defender una lista de 427 identificadores CVE.
Cómo un CVE de CVSS 9.1 produce una puntuación de 6,9
La misma puntuación se muestra en la consola como un único indicador con su desglose por gravedad, de modo que el consejo lee un solo número mientras el equipo conserva el detalle que lo sostiene.
Análisis con IA e Informes Ejecutivos
RECON convierte los hallazgos en decisiones. Una capa de IA interpreta los datos, clasifica la organización frente a la regulación europea y produce informes escritos para quienes aprueban el presupuesto — no solo para el equipo de seguridad.
Los informes están formateados para el supervisor y el consejo, no solo para el SOC. Los hallazgos se mapean a NIS2, ISO 27001 y CIS, de modo que un solo escaneo produce tanto el detalle técnico que tu equipo necesita como la evidencia que esperan tu auditor y tu regulador.
Arquitectura y Principios de Seguridad
RECON está construido para evaluar las partes más sensibles de tu infraestructura sin convertirse él mismo en un riesgo. Cuatro principios son innegociables.
La honestidad se extiende a los propios hallazgos. RECON distingue los problemas confirmados de los candidatos y marca con claridad lo que es solo detección, de modo que nunca lees un "crítico" inflado que nunca se demostró. El recuento de capacidades que se te muestra refleja lo que realmente se ejecuta — nada inflado.
Por Qué RECON — y Qué Reemplaza
RECON consolida lo que muchas organizaciones compran como tres o cuatro productos separados en una única plataforma correlacionada, facturada por dispositivo real y entregada como infraestructura europea soberana.
Qué reemplaza RECON
- Una herramienta de superficie de ataque externa — RECON mapea y puntúa el riesgo de tu exposición en Internet de forma nativa.
- Un escáner de vulnerabilidades (el papel de Nessus, Tenable, Qualys o Rapid7) — RECON ofrece cobertura de vulnerabilidades y configuraciones erróneas, más comprobaciones OT/ICS y cloud-native, desde una única sonda sin agente.
- Una herramienta de descubrimiento e inventario de activos (el papel de runZero) — RECON resuelve e inventaría cada dispositivo y reconstruye la topología de red.
- Una herramienta de postura de Active Directory (el papel de PingCastle o Purple Knight) — RECON lleva el análisis de caminos de ataque de identidad dentro de la misma plataforma, con las comprobaciones de identidad principales activas y los caminos de escalada avanzados en validación.
- Una capa separada de informes y cumplimiento — RECON mapea los hallazgos a NIS2, ISO 27001 y CIS y genera el propio PDF ejecutivo.
Próximos pasos
- Solicita un recorrido guiado de RECON por los tres lados, sobre tu propia superficie de ataque.
- Ejecuta un primer escaneo externo para ver tu verdadera exposición en Internet y una puntuación de riesgo de ejemplo.
- Despliega la sonda Scout en una red para ver la evaluación interna, OT/ICS y de Active Directory en una sola pasada.
Contacto: [email protected] · orizon.one/services/recon · Infraestructura europea soberana.