Escaneo TLS + CVE autenticado
La plataforma QROS autenticada le permite escanear hosts designados con toda la potencia de testssl.sh — el escáner TLS de referencia de la industria — combinado con nuestro escáner de puertos/banners y la atribución CVE de la NVD. Cada escaneo genera un informe detallado con puntuaciones de riesgo, bandas de prioridad y recomendaciones de remediación. El certificado se obtiene primero (stdlib ssl de Python), de modo que el informe siempre tiene valor incluso si testssl es lento — ideal para inventarios masivos de flotas en un programa de ciberseguridad y preparación cuántica.
Qué incluye el escaneo autenticado
- Escaneo TLS con testssl.sh — comprobación completa del protocolo TLS (SSLv2, SSLv3, TLS 1.0–1.3), conjuntos de cifrado, intercambio de claves, validación de cadena de certificados, HSTS, grapado OCSP
- Escaneo de puertos + banners — los 51 puertos habituales, captura de banners, identificación de software
- Atribución CVE — cada versión de software detectada contrastada con la NVD
- Informe de riesgo — puntuación de riesgo compuesta (0-100) con bandas de prioridad (crítico, alto, medio, bajo)
- Recomendaciones de remediación — pasos concretos para corregir cada hallazgo (desactivar RC4/3DES, reemitir SHA-1, rotar RSA débil, migrar a ML-DSA)
- Tabla CVE curada — CVE recientes de OpenSSL (2022-2026) relevantes para las versiones detectadas
Bandas de prioridad para la remediación
Cada hallazgo recibe una banda de prioridad:
- Crítico — RSA-1024, 3DES, SHA-1, certificados caducados, CVE explotables conocidos
- Alto — RSA-2048 (vulnerable a ataques cuánticos), claves cortas, protocolos obsoletos
- Medio — RSA-3072 (vulnerable a ataques cuánticos pero no urgente), TLS 1.0/1.1
- Bajo — buenas prácticas (TLS 1.3, ECDSA P-384, HSTS habilitado)
Aspecto de un informe de escaneo de QROS
El escaneo autenticado genera un informe detallado con puntuaciones de riesgo, hallazgos por banda de prioridad y recomendaciones de remediación:
Desactive TLS 1.0, fuerce TLS 1.2+.
Vulnerable a ataques cuánticos. Planifique la migración PQC a ML-DSA.
5 CVE (incl. CVE-2024-6387). Actualice a 9.8p1.
Habilite la cabecera HSTS: max-age=31536000.
Preguntas frecuentes
¿Qué incluye el escaneo autenticado?
El escaneo autenticado incluye un escaneo TLS completo con testssl.sh (protocolos, cifrados, cadena de certificados), escaneo de puertos + banners en 51 puertos, atribución CVE de la NVD, puntuación de riesgo compuesta (0-100), bandas de prioridad y recomendaciones de remediación.
¿Cómo se puntúa el riesgo?
El riesgo se puntúa en una escala de 0-100 según la fortaleza del algoritmo (RSA-1024 = roto, RSA-2048 = vulnerable a ataques cuánticos), la longitud de clave (más corta = mayor riesgo), el protocolo (TLS 1.0/1.1 = obsoleto) y la severidad del CVE (CVSS de la NVD).
Pruebe este servicio con QROS
Explorar ahora →