edataconsulting
Chequeo de exposición de dominio

Tu empresa está expuesta ahí fuera.

El riesgo cibernético no es teórico. Cualquiera puede ver hoy tus subdominios olvidados, tus paneles de administración y tus registros DNS mal configurados.

Este chequeo gratuito mira tu dominio con los ojos de quien busca una puerta abierta: se conecta desde internet y comprueba qué responde. No es una consulta a bases de datos, es un análisis real. Sin instalar nada y sin modificar nada en tus sistemas.

Diseñado para enseñarte tu superficie de ataque real, no una lista genérica.

https://

Análisis activo no destructivo, con tu autorización y sobre un dominio verificado: puertos habituales, cabeceras, rutas conocidas y registros públicos. No explotamos vulnerabilidades, no probamos credenciales y no modificamos nada.

www!

Qué analizamos en 12 segundos

El chequeo se estructura en seis bloques de exposición:

Superficie expuesta

  • Accesibilidad y certificado TLS
  • Versión de TLS y caducidad
  • Puertos y servicios abiertos

Correo suplantable

  • SPF, DKIM y DMARC
  • Registros MX y cifrado
  • Políticas de antifraude

Puertas abiertas

  • Servicios sensibles accesibles
  • Bases de datos expuestas
  • Acceso remoto (RDP, FTP…)

Configuración web

  • Cabeceras de seguridad HTTP
  • DNSSEC y registros CAA
  • Software y versión revelados

Reputación del dominio

  • Puntuación de abuso de la IP
  • Reportes por spam o malware
  • Listas negras y de confianza

Filtraciones de datos

  • Correos en filtraciones conocidas
  • Tipos de datos expuestos
  • Contraseñas comprometidas
Paso 1 de 2 · Verificación

Verifica que el dominio es tuyo

Los resultados contienen información sensible. Solo los entregamos a un buzón corporativo del propio dominio analizado.

Dominio objetivo

Comprobamos el registro MX y consultamos al servidor de correo si el buzón existe. Si tu proveedor no da una respuesta concluyente, te pediremos verificar con un código o con un registro TXT. No enviamos correo hasta que finalice el análisis.

¿Qué hacemos exactamente?

Nos conectamos a tu infraestructura. Una sola pasada, desde nuestras direcciones, identificándonos con el agente COP-Scanner. Puede aparecer en tus registros y en los avisos de tu firewall o tu SIEM.

  • Puertos (21): FTP, SSH, Telnet, SMTP, POP3, RPC, NetBIOS, SMB, MSSQL, Oracle, MySQL, RDP, PostgreSQL, VNC, Redis, Elasticsearch, Memcached, MongoDB, Docker, CouchDB y HTTP. Solo se abre y se cierra la conexión: no se envían credenciales ni datos.
  • Rutas comunes (~29): paneles de acceso (/wp-admin/, /phpmyadmin/, /owa/…) y ficheros que no deberían ser públicos (/.env, /.git/config, /actuator/env…). Una petición GET a cada una.
  • Configuración: cabeceras HTTP, versión y caducidad del certificado TLS, registros SPF, DKIM, DMARC, MX, DNSSEC y CAA.
  • Fuentes públicas: subdominios publicados en los registros de transparencia de certificados, listas de reputación de IP y bases de datos de filtraciones.

Lo que no hacemos nunca: explotar vulnerabilidades, probar contraseñas o fuerza bruta, subir o borrar ficheros, generar carga apreciable, ni repetir el análisis sin que vuelvas a pedirlo.

Si prefieres que no analicemos tu dominio o quieres excluirlo en el futuro, escríbenos a info@edataconsulting.es.

← Cambiar dominio Verificar por DNS en su lugar
Iniciando análisis…

Informe de exposición · Confidencial

Nivel de riesgo
0
críticos
avisos
0
correctos

Recibe el informe completo

Te enviamos por correo el análisis detallado de , con todos los hallazgos y cómo corregirlos.

El informe incluye

  • Las comprobaciones realizadas, una a una
  • Los hallazgos críticos explicados
  • Nivel de riesgo y prioridad de cada incidencia
  • Recomendaciones técnicas para corregirlas
  • Resumen ejecutivo en PDF

Ya aceptaste la Política de Privacidad al verificar el dominio. Solo usamos estos datos para enviarte el informe y, si procede, contactarte.