Ver lo que es accesible desde fuera.
veyrisk es una plataforma de gestión de la exposición. Muestra a una empresa qué sistemas suyos son accesibles desde internet, dónde puede ser vulnerable y qué conviene corregir primero.
Toda empresa tiene una superficie de ataque
Sitio web, servidor de correo, acceso VPN, tienda online, portal de clientes, cuentas en la nube, cuentas de usuario en Microsoft 365: todo lo que es accesible desde internet forma parte de la superficie de ataque. Crece con cada nuevo servicio. Los sistemas de prueba siguen en línea, los certificados caducan, las actualizaciones se aplazan y, al cabo de unos años, nadie sabe con exactitud qué es accesible.
veyrisk registra esta superficie de ataque de forma automática, la comprueba con regularidad y resume los resultados de modo que quede claro qué hay que hacer, también sin un equipo de seguridad propio.
Cómo funciona veyrisk
Descubrir
Usted introduce su dominio. veyrisk busca subdominios relacionados en los registros públicos de certificados y en el DNS y crea con ellos un inventario. Las cuentas en la nube y Microsoft 365 se conectan con permisos de solo lectura.
Comprobar
Las comprobaciones pasivas se ejecutan a diario y se comportan como un visitante normal. Las comprobaciones activas, como el escaneo de puertos y el escaneo de vulnerabilidades, solo se ejecutan cuando usted ha demostrado mediante un registro DNS que el dominio le pertenece.
Evaluar
Cada hallazgo recibe una prioridad de 0 a 100. Tiene en cuenta la gravedad, si la vulnerabilidad se está explotando activamente y la importancia del sistema afectado. Lo que realmente importa aparece primero.
Corregir y demostrar
Cada hallazgo incluye una recomendación concreta. El siguiente escaneo muestra si la brecha está cerrada. Los informes para TI, dirección y auditores se generan con un clic.
Por qué lo necesita una empresa
- Los atacantes rastrean internet de forma automática y a todas horas en busca de vulnerabilidades conocidas. A menudo no eligen a sus objetivos, sino que aprovechan lo que encuentran.
- Los mayores riesgos suelen estar en sistemas en los que ya nadie piensa: entornos de prueba antiguos, subdominios olvidados, un acceso de mantenimiento remoto abierto.
- Las actualizaciones por sí solas no bastan. Muchos hallazgos son errores de configuración, como una interfaz de administración accesible públicamente o la falta de protección del correo electrónico.
- Clientes, aseguradoras y auditores piden cada vez más pruebas. ISO 27001 y NIS2 exigen una gestión estructurada de las vulnerabilidades.
Lo que veyrisk no es
veyrisk no sustituye a una prueba de penetración (pentest) manual, en la que especialistas intentan deliberadamente acceder a los sistemas. La plataforma comprueba de forma continua y amplia; un pentest, de forma puntual y en profundidad. Ambos se complementan. Puede solicitarnos directamente una prueba de penetración realizada por los especialistas de neonotu GmbH.
veyrisk tampoco es un antivirus ni un sistema de detección de ataques en tiempo real. La plataforma no modifica nada en sus sistemas y solo comprueba de forma activa lo que de manera demostrable le pertenece a usted.
Quién está detrás de veyrisk
veyrisk es desarrollado y operado por neonotu GmbH en Múnich. La plataforma funciona en servidores propios en Alemania. El inicio de sesión solo es posible con autenticación de dos factores y el tratamiento de datos está regulado por contrato.
Preguntas frecuentes
¿Necesita veyrisk acceso a nuestros servidores?
No. veyrisk comprueba desde fuera, tal como un atacante ve sus sistemas. Para las cuentas en la nube y Microsoft 365 basta con un acceso de solo lectura.
¿Puede veyrisk escanear nuestros sistemas sin más?
Las comprobaciones pasivas solo se refieren a información públicamente disponible. Las comprobaciones activas solo se ejecutan cuando usted ha demostrado mediante un registro DNS que el dominio le pertenece. Si un proveedor opera sistemas por usted, conviene informarle con antelación.
¿Cuánto esfuerzo requiere la puesta en marcha?
Usted introduce su dominio y crea un registro DNS como prueba de propiedad. Después, el primer escaneo se ejecuta automáticamente. Si lo desea, también puede reservar una sesión de incorporación con nuestro equipo.
¿Sustituye veyrisk a una prueba de penetración?
No. veyrisk ofrece comprobaciones continuas y amplias. Una prueba de penetración profundiza en un momento determinado. Para ISO 27001 y NIS2 es habitual combinar ambas.
¿Cómo es su superficie de ataque?
Escaneamos gratis su superficie de ataque externa y comentamos el resultado con usted en 30 minutos.