Saltar al contenido principal

Plantillas de escaneo

Al iniciar un nuevo escaneo, eliges una plantilla de la galería. Cada plantilla preconfigura el tipo de escaneo y, para los escaneos de vulnerabilidades, qué categorías de comprobación están incluidas o excluidas por defecto — aún puedes ajustar cualquiera de estas opciones en las pestañas Checks y Avanzado antes de enviar el escaneo.

Las plantillas están agrupadas por propósito:

Detección de vulnerabilidades

PlantillaDescripciónComprobaciones preseleccionadas
Escaneo completoTodas las categorías activadas, con la lista de exclusión estándar aplicada.Todas las categorías, excepto: Denegación de servicio, Fuzzing, Fuerza bruta.
Escaneo de aplicación webPruebas dinámicas de seguridad de aplicaciones para objetivos web.Todas las categorías (limitado al protocolo HTTP).
Escaneo de CVEDetección de CVEs conocidos en protocolos comunes.Solo CVEs conocidos.
KEVDetecta vulnerabilidades incluidas en el catálogo de vulnerabilidades explotadas conocidas (KEV) de CISA.Solo vulnerabilidades explotadas conocidas por CISA (KEV).
Credenciales por defectoDetecta credenciales de proveedor por defecto o débiles en paneles de inicio de sesión.Solo Credenciales por defecto.
Configuraciones incorrectasPaneles expuestos, configuraciones incorrectas y comprobaciones de exposición.Configuración incorrecta, Paneles de administración expuestos, Exposición de información.
Escaneo avanzadoEmpieza sin comprobaciones seleccionadas y elige exactamente lo que se ejecutará.Ninguna — elige categorías/comprobaciones manualmente en la pestaña Checks.

Reconocimiento

PlantillaDescripciónComprobaciones preseleccionadas
Descubrimiento de hostsDescubre hosts activos y puertos abiertos en un rango de red.N/D — este es un escaneo de descubrimiento, no un escaneo de vulnerabilidades, así que no tiene categorías de comprobación. Se ejecuta contra los 1000 puertos más comunes con verificación de puertos abiertos y captura de banners activadas; consulta Configuración avanzada.
Apropiación de subdominiosDetecta entradas DNS que apuntan a recursos en la nube desaprovisionados o no reclamados.Solo Apropiación de subdominio.

Red e infraestructura

PlantillaDescripciónComprobaciones preseleccionadas
Red / SSLComprobaciones a nivel de red y de TLS/SSL.Todas las categorías, excepto: Denegación de servicio, Fuzzing, Fuerza bruta.

Cada punto de partida de plantilla se puede refinar aún más — desmarca una categoría, expándela para deseleccionar comprobaciones individuales, o cambia a modo de inclusión y construye la lista de comprobaciones desde cero. Consulta Configuración avanzada para ver el conjunto completo de opciones.