Gestión de la superficie de ataque externa

Mapea todo tu
Superficie de ataque externa

Descubre todos los subdominios, puertos abiertos y vulnerabilidades que un atacante podría encontrar. Proceso de escaneo en varias etapas. Agregación integral de CVE. Desde 90 EUR por escaneo.

3 escaneos gratuitos incluidosNo se requiere tarjeta de créditoResultados en menos de 60 segundos.
recon.orizon.one/dashboard
EscanearObjetivoPuntos de accesoVulnerabilidadesRiesgoEstado
Production Audit
2 hours ago
A
acme-corp.eu
47
2
5
12
8
6.8Finalizado
Staging Check
5 hours ago
S
staging.fintech.io
23
0
2
7
4
4.2Finalizado
Partner Portal
1 day ago
P
partners.logistica.it
31
1
3
9
6
5.7Finalizado
Weekly Scan
En ejecución... 67%
H
api.healthtech.de
15
0
1
3
2
3.167%
New Client Onboard
Queued
R
shop.retailco.es
-
-
-En cola
0

Subdominios descubiertos

0

Puertos abiertos detectados

0

Tecnologías identificadas

0

CVEs correlacionados

Lo que revela un escaneo

Un único análisis de RECON Essentials ejecuta 13 herramientas de detección en paralelo y correlaciona los resultados de 10 bases de datos de vulnerabilidades.

Descubrimiento de subdominios

Todos los subdominios, incluidos los entornos de desarrollo y pruebas olvidados. Enumeración pasiva a través de más de 50 fuentes de inteligencia.

Escaneo de puertos

Se analizan los 65 535 puertos TCP en cuestión de segundos. Identificación del servicio y detección de la versión en cada puerto abierto.

Pila tecnológica

Se han detectado miles de firmas tecnológicas: marcos de trabajo, sistemas de gestión de contenidos (CMS), software de servidor, bibliotecas de JavaScript y servicios en la nube.

Detección de CVE

Agregación de CVE de múltiples fuentes procedentes de las principales bases de datos de vulnerabilidades, correlacionadas con las versiones exactas de su tecnología.

Evaluación de riesgos

Algoritmo de riesgo propio que combina la gravedad, la vulnerabilidad, la exposición y la información sobre amenazas en una puntuación útil.

Seguridad de DNS y correo electrónico

Validación de MX, SPF, DMARC y DKIM. Comprobaciones de configuraciones incorrectas del DNS, registros huérfanos y transferencias de zona.

Cómo funciona

6 fases. Precisión de detección líder en la industria. Mínimos falsos positivos.

1

Reconocimiento

Enumeración de subdominios + resolución DNS

5-10s

2

Sondeo

Análisis HTTP + Escaneo de puertos + Inspección TLS

5-10s

3

Fingerprinting

Detección de tecnología + Identificación de servicio

5-10s

4

Detección dinámica

Renderizado del navegador + Análisis del DOM + Escaneo de bibliotecas

15-25s

5

Validación

Verificación entre fuentes

3-5s

6

Correlación CVE

Agregación de vulnerabilidades de múltiples fuentes

10-30s

Dentro de un resultado de escaneo

Cada análisis produce una evaluación de riesgos exhaustiva con desgloses que permiten tomar medidas concretas.

6.8Puntuación de riesgo
25128
47
Subdominios
12
IP
23
Tecnologías
156
Puertos abiertos

Ve un escaneo en acción.

Ve cómo RECON Essentials mapea una superficie de ataque en tiempo real.

recon.orizon.one/scan/running
Enumeración de subdominios
Resolución de DNS
Escaneo de puertos
Detección de tecnología
Correlación de vulnerabilidades
Puntuación de riesgo
Resultados en directo
Subdominios47
Hosts activos-
Puertos abiertos-
Tecnologías-
CVEs-
Puntuación de riesgo-
Enumeración de subdominios...17%

Inteligencia sobre vulnerabilidades

Análisis exhaustivo de CVE con información sobre exploits procedente de múltiples bases de datos.

CVE-2024-21762
CVSS 9.8Critical

FortiOS Out-of-Bound Write

A out-of-bound write vulnerability in FortiOS may allow a remote unauthenticated attacker to execute arbitrary code via specially crafted HTTP requests.

vpn.acme-corp.euCISA KEVEPSS: 0.87
CVE-2024-3400
CVSS 8.1High

PAN-OS Command Injection

A command injection vulnerability in the GlobalProtect feature of PAN-OS allows unauthenticated attackers to execute commands with root privileges.

firewall.acme-corp.euExploit Available

Distribución de la gravedad

Crítico
0
Alto
0
Medio
0
Bajo
0
Total de vulnerabilidades0

Controla tu riesgo a lo largo del tiempo.

Supervise cómo evolucionan tu superficie de ataque y su postura de riesgo a lo largo de los análisis.

recon.orizon.one/analytics

Tendencia en materia de vulnerabilidades

JanFebMarAprMayJun
Total
Crítico + Alto

¿Por qué los equipos se cambian a Orizon?

Detección de nivel empresarial a una fracción del costo.

CapacidadOrizon RECONQualys EASMCrowdStrike Falcon
Herramientas de detecciónMulti-stage3-45-6
Fuentes de CVE10+ databases2-33-4
Precisión de detección90%+~80%~85%
Tiempo de escaneoUnder 60s5-10 min2-5 min
Mapeo de cumplimiento de NIS2
Cobertura del marco7 frameworks1-20
Precio inicialEUR 90/domainEUR 15K+/yrEUR 25K+/yr

Precios sencillos y transparentes

Sin contratos. Sin cargos ocultos. Empieza con 3 escaneos gratuitos.

Pay-As-You-Go

EUR 90/domain
  • 1 escaneo completo de la superficie de ataque
  • Proceso de detección completo
  • Correlación CVE
  • Informe de puntuación de riesgos

Starter

EUR 630
Ahorra el 30%
  • 10 dominios
  • 63 € por dominio
  • Cartera completa
  • Válido durante 12 meses

Professional

EUR 1,487.50
Ahorra el 34%
  • 25 dominios
  • EUR 59,50/dominio
  • 2.250 tokens
  • Valido 12 meses
Más populares

Business

EUR 2,800
Ahorra el 38%
  • 50 dominios
  • EUR 56/dominio
  • 2.500 tokens
  • Valido 12 meses

Enterprise

EUR 5,250
Ahorra el 42%
  • 100 dominios
  • EUR 52,50/dominio
  • 5.000 tokens
  • Valido 12 meses

Mira lo que ven los atacantes

Tus tres primeros análisis son gratuitos. No necesitas tarjeta de crédito. Obtén un informe completo de la superficie de ataque en menos de 60 segundos.