Configuración avanzada
Al lanzar un escaneo, las pestañas Checks y Avanzado te permiten ajustar con precisión qué se ejecuta y con qué intensidad. Qué pestañas y campos ves depende del tipo de escaneo.
Pestaña Checks (escaneos de vulnerabilidades)
Todas las categorías y comprobaciones están habilitadas por defecto. Desmarca una categoría para excluirla por completo, o expándela para deseleccionar comprobaciones individuales. Busca para encontrar una comprobación específica por nombre.
| Categoría |
|---|
| Descubrimiento |
| CVEs conocidos |
| Vulnerabilidades explotadas conocidas por CISA (KEV) |
| Configuración incorrecta |
| Paneles de administración expuestos |
| Credenciales por defecto |
| Exposición de información |
| IoT |
| Inyección SQL |
| Cross-Site Scripting |
| Server-Side Request Forgery |
| Inclusión local de archivos |
| Ejecución remota de código |
| Inyección de plantillas del lado del servidor |
| Denegación de servicio |
| Apropiación de subdominio |
| TLS/SSL |
| Fuzzing |
| Fuerza bruta |
| Intrusivo |
| Miscelánea |
Las comprobaciones Intrusivas ejecutan realmente la prueba de concepto del exploit contra el objetivo, en lugar de solo detectar la vulnerabilidad de forma pasiva. Habilita esta categoría solo si entiendes el riesgo de ejecutar exploits reales contra tus objetivos.
Pestaña Avanzado, escaneos de vulnerabilidades
Descubrimiento de hosts
Comprueba que los hosts están activos antes de escanearlos, en lugar de escanear todos los objetivos a ciegas.
| Campo | Descripción | Por defecto | Rango |
|---|---|---|---|
| Activar descubrimiento de hosts | Comprueba que los hosts están activos antes de escanearlos, en lugar de escanear todos los objetivos a ciegas. | Desactivado | — |
| Ping TCP SYN / Ping ICMP Echo | Método de ping usado para detectar hosts activos. | Ping TCP SYN activado, Ping ICMP Echo desactivado | Debe estar activado al menos uno de TCP o ICMP si el descubrimiento de hosts está activado |
| Puertos de descubrimiento | Puertos probados durante el ping TCP. | — | Cada entrada debe ser un puerto o rango de puertos válido (1–65535) |
| Tasa de descubrimiento (paquetes/seg) | Número máximo de paquetes de descubrimiento enviados por segundo. | 1000 | 0–10000 |
Rendimiento y fiabilidad
Controla la agresividad del escaneo y cómo se gestionan los hosts que no responden.
| Campo | Descripción | Por defecto | Rango |
|---|---|---|---|
| Peticiones por segundo | Número máximo de peticiones enviadas por segundo a todos los objetivos. | 150 | Sin máximo impuesto por el servidor |
| Reintentos | Número de veces que se reintenta una petición tras un fallo de red. | 1 | 0–10 |
| Máximo de errores por host | Omite un host tras este número de errores consecutivos. | 30 | 0–1000 |
| Tiempo límite del escaneo | Duración total máxima del escaneo (p. ej. 30m). | Sin definir (sin límite) | Cadena de duración de Go (p. ej. 30m, 1h) |
| Tiempo límite de red | Tiempo máximo de espera para que responda una sola petición (p. ej. 5s). | 5s | Cadena de duración de Go (p. ej. 5s) |
| Orden del escaneo | Por Objetivo termina un objetivo a la vez — ideal para obtener resultados completos por host rápidamente. Por Comprobación ejecuta una comprobación en todos los objetivos antes de pasar a la siguiente — ideal para detectar una clase de vulnerabilidad en todo el conjunto rápidamente. | Por Objetivo | — |
| Objetivos concurrentes | Número de objetivos escaneados al mismo tiempo. | 25 | 1–500 |
| Comprobaciones concurrentes por objetivo | Número de comprobaciones ejecutadas al mismo tiempo contra un solo objetivo. | 25 | 1–500 |
| Tamaño máximo de respuesta (MB) | Las respuestas más grandes que esto se truncan antes de que las comprobaciones las inspeccionen. Usa 0 para ilimitado. | 10 | 0–100 |
Cabeceras personalizadas
Se envían con cada petición HTTP — útiles para tokens de autenticación o para evitar reglas de WAF asociadas a una cabecera concreta. Añade tantos pares nombre/valor de cabecera como necesites.
Pestaña Avanzado, escaneos de descubrimiento
| Campo | Descripción | Por defecto | Rango |
|---|---|---|---|
| Descubrimiento de servicios | Qué puertos escanear en busca de servicios abiertos. Escanear menos puertos es más rápido. Opciones: Puertos seleccionados (Personalizado), Top 100 puertos, Top 1000 puertos, Todos los puertos (Lento). | — | Uno de 100 / 1000 / full / lista de puertos personalizada |
| Puertos (personalizado) | Selecciona puertos o rangos de puertos a escanear (p. ej. 80, 3000-4000). Solo se usa cuando Descubrimiento de servicios está en Personalizado. | — | Cada entrada debe ser un puerto o rango de puertos válido (1–65535) |
| Verificar puertos abiertos | Comprueba cada puerto abierto para descartar falsos positivos. | Desactivado | — |
| Activar captura de banners | Captura los banners de servicio (p. ej. nombre y versión del servidor) de los puertos abiertos. | Desactivado | — |