Plantillas de escaneo
Al iniciar un nuevo escaneo, eliges una plantilla de la galería. Cada plantilla preconfigura el tipo de escaneo y, para los escaneos de vulnerabilidades, qué categorías de comprobación están incluidas o excluidas por defecto — aún puedes ajustar cualquiera de estas opciones en las pestañas Checks y Avanzado antes de enviar el escaneo.
Las plantillas están agrupadas por propósito:
Detección de vulnerabilidades
| Plantilla | Descripción | Comprobaciones preseleccionadas |
|---|---|---|
| Escaneo completo | Todas las categorías activadas, con la lista de exclusión estándar aplicada. | Todas las categorías, excepto: Denegación de servicio, Fuzzing, Fuerza bruta. |
| Escaneo de aplicación web | Pruebas dinámicas de seguridad de aplicaciones para objetivos web. | Todas las categorías (limitado al protocolo HTTP). |
| Escaneo de CVE | Detección de CVEs conocidos en protocolos comunes. | Solo CVEs conocidos. |
| KEV | Detecta vulnerabilidades incluidas en el catálogo de vulnerabilidades explotadas conocidas (KEV) de CISA. | Solo vulnerabilidades explotadas conocidas por CISA (KEV). |
| Credenciales por defecto | Detecta credenciales de proveedor por defecto o débiles en paneles de inicio de sesión. | Solo Credenciales por defecto. |
| Configuraciones incorrectas | Paneles expuestos, configuraciones incorrectas y comprobaciones de exposición. | Configuración incorrecta, Paneles de administración expuestos, Exposición de información. |
| Escaneo avanzado | Empieza sin comprobaciones seleccionadas y elige exactamente lo que se ejecutará. | Ninguna — elige categorías/comprobaciones manualmente en la pestaña Checks. |
Reconocimiento
| Plantilla | Descripción | Comprobaciones preseleccionadas |
|---|---|---|
| Descubrimiento de hosts | Descubre hosts activos y puertos abiertos en un rango de red. | N/D — este es un escaneo de descubrimiento, no un escaneo de vulnerabilidades, así que no tiene categorías de comprobación. Se ejecuta contra los 1000 puertos más comunes con verificación de puertos abiertos y captura de banners activadas; consulta Configuración avanzada. |
| Apropiación de subdominios | Detecta entradas DNS que apuntan a recursos en la nube desaprovisionados o no reclamados. | Solo Apropiación de subdominio. |
Red e infraestructura
| Plantilla | Descripción | Comprobaciones preseleccionadas |
|---|---|---|
| Red / SSL | Comprobaciones a nivel de red y de TLS/SSL. | Todas las categorías, excepto: Denegación de servicio, Fuzzing, Fuerza bruta. |
Cada punto de partida de plantilla se puede refinar aún más — desmarca una categoría, expándela para deseleccionar comprobaciones individuales, o cambia a modo de inclusión y construye la lista de comprobaciones desde cero. Consulta Configuración avanzada para ver el conjunto completo de opciones.