Mapea todo tu
Superficie de ataque externa
Descubre todos los subdominios, puertos abiertos y vulnerabilidades que un atacante podría encontrar. Proceso de escaneo en varias etapas. Agregación integral de CVE. Desde 90 EUR por escaneo.
Subdominios descubiertos
Puertos abiertos detectados
Tecnologías identificadas
CVEs correlacionados
Lo que revela un escaneo
Un único análisis de RECON Essentials ejecuta 13 herramientas de detección en paralelo y correlaciona los resultados de 10 bases de datos de vulnerabilidades.
Descubrimiento de subdominios
Todos los subdominios, incluidos los entornos de desarrollo y pruebas olvidados. Enumeración pasiva a través de más de 50 fuentes de inteligencia.
Escaneo de puertos
Se analizan los 65 535 puertos TCP en cuestión de segundos. Identificación del servicio y detección de la versión en cada puerto abierto.
Pila tecnológica
Se han detectado miles de firmas tecnológicas: marcos de trabajo, sistemas de gestión de contenidos (CMS), software de servidor, bibliotecas de JavaScript y servicios en la nube.
Detección de CVE
Agregación de CVE de múltiples fuentes procedentes de las principales bases de datos de vulnerabilidades, correlacionadas con las versiones exactas de su tecnología.
Evaluación de riesgos
Algoritmo de riesgo propio que combina la gravedad, la vulnerabilidad, la exposición y la información sobre amenazas en una puntuación útil.
Seguridad de DNS y correo electrónico
Validación de MX, SPF, DMARC y DKIM. Comprobaciones de configuraciones incorrectas del DNS, registros huérfanos y transferencias de zona.
Cómo funciona
6 fases. Precisión de detección líder en la industria. Mínimos falsos positivos.
Reconocimiento
Enumeración de subdominios + resolución DNS
5-10s
Sondeo
Análisis HTTP + Escaneo de puertos + Inspección TLS
5-10s
Fingerprinting
Detección de tecnología + Identificación de servicio
5-10s
Detección dinámica
Renderizado del navegador + Análisis del DOM + Escaneo de bibliotecas
15-25s
Validación
Verificación entre fuentes
3-5s
Correlación CVE
Agregación de vulnerabilidades de múltiples fuentes
10-30s
Dentro de un resultado de escaneo
Cada análisis produce una evaluación de riesgos exhaustiva con desgloses que permiten tomar medidas concretas.
Ve un escaneo en acción.
Ve cómo RECON Essentials mapea una superficie de ataque en tiempo real.
Inteligencia sobre vulnerabilidades
Análisis exhaustivo de CVE con información sobre exploits procedente de múltiples bases de datos.
FortiOS Out-of-Bound Write
A out-of-bound write vulnerability in FortiOS may allow a remote unauthenticated attacker to execute arbitrary code via specially crafted HTTP requests.
PAN-OS Command Injection
A command injection vulnerability in the GlobalProtect feature of PAN-OS allows unauthenticated attackers to execute commands with root privileges.
Distribución de la gravedad
Controla tu riesgo a lo largo del tiempo.
Supervise cómo evolucionan tu superficie de ataque y su postura de riesgo a lo largo de los análisis.
¿Por qué los equipos se cambian a Orizon?
Detección de nivel empresarial a una fracción del costo.
| Capacidad | Orizon RECON | Qualys EASM | CrowdStrike Falcon |
|---|---|---|---|
| Herramientas de detección | Multi-stage | 3-4 | 5-6 |
| Fuentes de CVE | 10+ databases | 2-3 | 3-4 |
| Precisión de detección | 90%+ | ~80% | ~85% |
| Tiempo de escaneo | Under 60s | 5-10 min | 2-5 min |
| Mapeo de cumplimiento de NIS2 | |||
| Cobertura del marco | 7 frameworks | 1-2 | 0 |
| Precio inicial | EUR 90/domain | EUR 15K+/yr | EUR 25K+/yr |
Precios sencillos y transparentes
Sin contratos. Sin cargos ocultos. Empieza con 3 escaneos gratuitos.
Pay-As-You-Go
- 1 escaneo completo de la superficie de ataque
- Proceso de detección completo
- Correlación CVE
- Informe de puntuación de riesgos
Starter
- 10 dominios
- 63 € por dominio
- Cartera completa
- Válido durante 12 meses
Professional
- 25 dominios
- EUR 59,50/dominio
- 2.250 tokens
- Valido 12 meses
Business
- 50 dominios
- EUR 56/dominio
- 2.500 tokens
- Valido 12 meses
Enterprise
- 100 dominios
- EUR 52,50/dominio
- 5.000 tokens
- Valido 12 meses
Soluciones desarrolladas por RECON
Descubre cómo funciona RECON como parte de soluciones de seguridad integrales
Mira lo que ven los atacantes
Tus tres primeros análisis son gratuitos. No necesitas tarjeta de crédito. Obtén un informe completo de la superficie de ataque en menos de 60 segundos.