Prevención
Escáner externo: ver tu empresa como la ve un atacante
Por Adrián Crovetto Romero · septiembre de 2026

Todo ataque empieza por lo que se ve desde fuera. Un escáner externo mira tu empresa con los mismos ojos que un atacante: qué servicios tienes publicados en Internet, qué versiones usan y qué puertas se han quedado abiertas sin que nadie se diera cuenta.
Qué es exactamente la superficie de ataque externa
Es el conjunto de elementos de tu organización accesibles desde Internet: la web corporativa, el correo, el acceso remoto, la VPN, paneles de administración, cámaras, impresoras publicadas por error, subdominios de campañas antiguas o entornos de pruebas que nadie apagó.
El problema no es tener superficie de ataque —toda empresa la tiene— sino no saber cuál es. En la mayoría de análisis que realizamos aparecen elementos que la dirección desconocía y que muchas veces gestionó un proveedor que ya no trabaja con la empresa.
Qué detecta el análisis
- Servicios expuestos innecesariamente: escritorio remoto, bases de datos o paneles de gestión abiertos al mundo.
- Software sin actualizar con vulnerabilidades públicas y explotación conocida.
- Certificados caducados o mal configurados que rompen el cifrado de las comunicaciones.
- Configuración de correo incompleta (SPF, DKIM, DMARC) que facilita la suplantación de tu dominio.
- Subdominios olvidados que pueden ser reutilizados por terceros.
- Credenciales filtradas de tu dominio circulando en foros y filtraciones.
Por qué lo pedimos antes de hacer una oferta de seguro
Porque el precio y las condiciones de un seguro ciber dependen del riesgo real, no de un formulario rellenado a mano. Con el análisis externo hablamos de hechos: si hay un servicio crítico expuesto, lo cerramos antes de contratar y la empresa entra en el mercado asegurador con mejores condiciones.
Y hay un segundo motivo, más importante: la mitad de los hallazgos se corrigen en un par de horas. Cerrar un puerto, actualizar un servicio o retirar un entorno de pruebas no requiere inversión, solo saber que está ahí.
Cómo lo hacemos
- Nos dices tu dominio principal. No hace falta instalar nada ni tocar tus sistemas.
- Realizamos el análisis externo, sin intrusión y sin interrumpir tu operación.
- Te entregamos un informe con los hallazgos ordenados por gravedad y qué hacer con cada uno.
- Si contratas el seguro, el análisis pasa a ser automático y semanal, para que una vulnerabilidad nueva no espere un año a ser detectada.
Lo que conviene entender
Un análisis externo no sustituye a una auditoría completa ni a una buena gestión interna. Lo que hace es eliminar el riesgo más barato de eliminar: el que está a la vista de cualquiera.
El escáner externo es gratuito solo por solicitarnos presupuesto. Si quieres el tuyo, escríbenos y lo tienes en marcha esta semana.
Autor
Adrián Crovetto Romero
Equipo de Segurnube · Prevención · Publicado el septiembre de 2026


