Así es un informe.
Los resultados se ven en la consola del área de clientes y como informe en PDF. El informe de ejemplo muestra una empresa ficticia con el dominio example.com y hallazgos habituales.

PDF, aprox. 260 KB, se abre en una pestaña nueva
La consola de demostración
En el área de clientes no trabaja con archivos PDF, sino con la consola: todos los hallazgos de todos los servicios, filtrables por servicio, gravedad y estado. La consola de demostración lo muestra con datos de ejemplo, sin necesidad de iniciar sesión.
Abrir la consola de demostraciónQué contiene el informe
Resumen
Fecha, alcance y número de sistemas comprobados. Además, la puntuación de exposición: la prioridad media de todos los hallazgos, de 0 a 100. Cuanto más baja, mejor.
Lo más importante primero
Los cinco hallazgos que conviene abordar en primer lugar, con el sistema afectado y una recomendación concreta.
Todos los hallazgos por sistema
Cada host con sus hallazgos, ordenados por prioridad. También se indican los sistemas sin hallazgos.
Metodología
Qué fuentes y métodos de comprobación se han utilizado, para que los auditores puedan seguir el procedimiento.
Informes para la dirección y como evidencia
- Informe de gestión: evolución de los hallazgos en 30, 90 o 365 días, tiempos de corrección y riesgos abiertos, de forma comprensible para la dirección
- Informe de evidencias NIS2: correspondencia de los resultados con el art. 21 de NIS2, inventario de los sistemas comprobados, tiempos de corrección frente a objetivos, registro de comprobaciones y riesgos aceptados con justificación
- Todos los informes en español, inglés, alemán, portugués o francés; en el plan Professional, con el logotipo de su empresa
- En el plan Professional, además, exportación CSV y una API para sus propios análisis
Extracto de los datos de ejemplo
Así aparecen los hallazgos en la consola: prioridad, gravedad, sistema afectado y estado.
| Prio | Hallazgo | Activo | Gravedad |
|---|---|---|---|
| 100 | Apache Log4j remote code execution (Log4Shell)EXPLOTADOS | srv-web-01 | Crítica |
| 94 | Citrix NetScaler session token leak (Citrix Bleed)EXPLOTADOS | vpn.example.com | Crítica |
| 88 | Legacy authentication not blocked by conditional accessEXPLOTADOS | entra:tenant | Alta |
| 81 | OpenSSH signal handler race condition (regreSSHion)EXPLOTADOS | srv-db-02 | Alta |
| 74 | SQL injection in search parameter | shop.example.com | Crítica |
| 65 | S3 bucket publicly readable | aws:prod-account | Alta |
¿Qué es veyrisk?
Plataforma, funcionamiento y límites en resumen
Más información¿Qué se comprueba?
Todas las comprobaciones de los cinco servicios de un vistazo
Más informaciónISO 27001 y NIS2
Por qué se exigen escaneos de vulnerabilidades y pentests
Más informaciónCasos de uso
Para quién es veyrisk
Más información¿Cómo es su superficie de ataque?
Escaneamos gratis su superficie de ataque externa y comentamos el resultado con usted en 30 minutos.