Escaneo TLS + CVE autenticado

La plataforma QROS autenticada le permite escanear hosts designados con toda la potencia de testssl.sh — el escáner TLS de referencia de la industria — combinado con nuestro escáner de puertos/banners y la atribución CVE de la NVD. Cada escaneo genera un informe detallado con puntuaciones de riesgo, bandas de prioridad y recomendaciones de remediación. El certificado se obtiene primero (stdlib ssl de Python), de modo que el informe siempre tiene valor incluso si testssl es lento — ideal para inventarios masivos de flotas en un programa de ciberseguridad y preparación cuántica.

QROS · Escaneo · retail-bank.example.com:443trabajo completado
50puntuación cuántica
Banca minorista · TLS del endpoint
retail-bank.example.com
RSA-2048 · ShorTLS 1.2SHA-256HSTS activo
RSA-2048 vulnerable a ShorPrioridad: inmediata
Retención de datos ≥10 años (transacciones)HNDL +20
Sin soporte PQC en la pila TLS12 meses
Migrar a Ed25519 / ML-DSA-65 híbridoremediado

Qué incluye el escaneo autenticado

Bandas de prioridad para la remediación

Cada hallazgo recibe una banda de prioridad:

Aspecto de un informe de escaneo de QROS

El escaneo autenticado genera un informe detallado con puntuaciones de riesgo, hallazgos por banda de prioridad y recomendaciones de remediación:

scanme.nmap.org (45.33.32.156) Riesgo: 98/100
TLS 1.0 habilitadoCrítico

Desactive TLS 1.0, fuerce TLS 1.2+.

Clave RSA-2048Alto

Vulnerable a ataques cuánticos. Planifique la migración PQC a ML-DSA.

OpenSSH 6.6.1Crítico

5 CVE (incl. CVE-2024-6387). Actualice a 9.8p1.

HSTS no establecidoMedio

Habilite la cabecera HSTS: max-age=31536000.

2 Crítico 1 Alto 1 Medio

Preguntas frecuentes

¿Qué incluye el escaneo autenticado?

El escaneo autenticado incluye un escaneo TLS completo con testssl.sh (protocolos, cifrados, cadena de certificados), escaneo de puertos + banners en 51 puertos, atribución CVE de la NVD, puntuación de riesgo compuesta (0-100), bandas de prioridad y recomendaciones de remediación.

¿Cómo se puntúa el riesgo?

El riesgo se puntúa en una escala de 0-100 según la fortaleza del algoritmo (RSA-1024 = roto, RSA-2048 = vulnerable a ataques cuánticos), la longitud de clave (más corta = mayor riesgo), el protocolo (TLS 1.0/1.1 = obsoleto) y la severidad del CVE (CVSS de la NVD).

Pruebe este servicio con QROS

Explorar ahora →