Servicios de ciberseguridad de QROS
Cada capacidad de QROS como módulo independiente — mapeo de exposición en internet (puertos abiertos, servicios, banners, certificados TLS), atribución de CVEs por versión y tecnología web, certificados post-cuánticos, auditorías y hardening, firewall/IPS/IDS/SOC, evaluación de riesgo FAIR y remediación con IA. Elija un módulo para ver cómo funciona, las herramientas reales que lo respaldan y la evidencia que produce.
Descubrimiento de Puertos Abiertos y Servicios
Descubra los puertos TCP que un host expone y el servicio detrás de cada uno — SSH, HTTP(S), FTP, DNS, RDP, Modbus, MQTT — con banners y huellas. Gratis…
Atribución de CVE y Vulnerabilidades
Los productos y las tecnologías web detectados se contrastan con el catálogo CVE de la NVD. Busque por id de CVE o severidad para encontrar hosts…
Inspección de Certificados TLS
Lea el certificado que un host presenta — subject, issuer, SAN, validez, algoritmo y longitud de clave — y detecte claves débiles o vulnerables a…
Contexto Geográfico y de Red
Cada host se geolocaliza a país y ciudad y se etiqueta con su operador, para que pueda acotar la exposición por organización, país o rango. Gratis, sin…
Detección de tecnologías web
Cuando un puerto sirve una página web, QROS identifica la pila — servidor, framework, CMS, librerías JS (WordPress, Magento, Next.js) y sus CVE. Gratis…
Escaneo bajo demanda
¿Un host aún no está en el índice? Busque su IP o dominio y QROS ejecuta un escaneo real con límite de tasa e indexa el resultado en minutos. Gratis, sin…
Escaneo TLS + CVE autenticado
Escanee hosts designados con testssl.sh y nuestro escáner de puertos/banners, con informes de riesgo y bandas de prioridad. Evaluación de preparación…
Certificados post-cuánticos (PQC)
Genere y valide certificados híbridos y post-cuánticos, CSR y firmas verificables de documentos. NIST FIPS 204/205 — ML-DSA, SLH-DSA, Falcon.
Auditoría y endurecimiento (hardening)
Auditorías CIS con Ansible/OSCAP y playbooks de endurecimiento para IPS (HAProxy WAF), IDS (Suricata/Snort) y monitorización. Ejecución SSH real.
Evaluación guiada
Inventario de sistemas, departamentos y propietarios, con informes LaTeX y hojas de ruta de migración cuántica por banda de prioridad. Evaluación de…
Verifiable Credentials (W3C VC)
Emita y verifique credenciales verificables post-cuánticas con un enlace compartible. W3C VC Data Model 2.0, firmas resistentes a cuántico, tarjetas de…
Agente de remediación con IA
Un asistente que explica hallazgos y genera planes de remediación paso a paso sobre su inventario. Remediación de ciberseguridad con IA.
Firewall
Genere frontends, backends y reglas de filtrado HAProxy — anti-Tor, anti-proxy/VPN, anti-bot, anti-escaneo — con enrutado TLS/SNI y OWASP CRS. Desplegado…
IPS (Sistema de Prevención de Intrusiones)
IPS en HAProxy: WAF con ModSecurity + OWASP CRS, bloqueo en tiempo real de Tor, proxy/VPN, bots y escáneres, alimentado por el IDS Suricata. Desplegado…
IDS (Sistema de Detección de Intrusiones)
IDS: despliegue Suricata y Snort con conjuntos de reglas ajustados, alerta sobre tráfico malicioso en los hosts de borde y alimente eventos al IPS y al…
Monitorización SOC
Monitorización SOC: dashboards de OpenSearch y Grafana para firewall, alertas IPS/IDS, hallazgos CIS y postura de preparación cuántica. Desplegado con…
Criptografía documental — sobres .qros, firmas y OTP
Criptografía documental QROS: sobres .qros híbridos que firman y cifran con claves post-cuánticas (ML-DSA, SLH-DSA) y clásicas, y OTP vinculado al…
Metodologías de riesgo — de FAIR al RMF militar
QROS aplica FAIR, NIST CSF 2.0, ISO 27005, OCTAVE, ENISA, CVSS y NIST SP 800-37 RMF para cuantificar el riesgo criptográfico y cuántico y mapear controles.
Informes y evidencias automáticos para auditores
Informes ejecutivos automáticos LaTeX/PDF con puntuaciones de riesgo cuántico por sistema, bandas de prioridad y evidencia por control mapeada a DORA…
Pruebe este servicio con QROS
Explorar ahora →