EASM External Attack Surface Management

Obtén una visión clara de tu exposición y anticípate a posibles accesos no autorizados.

PerimetroX inventaría tus activos externos, analiza los servicios accesibles desde el exterior y detecta vulnerabilidades externas en aplicaciones web, APIs, servidores y servicios expuestos a Internet, junto con errores de configuración y tecnologías desactualizadas, para ayudarte a priorizar las posibles vías de entrada.

  • Alcance autorizado
  • Perspectiva externa
  • Evidencia trazable
  • Entregables privados
  1. 01Raíz autorizada

    Un dominio o IP raíz autorizado por el cliente, con alcance y exclusiones definidos antes de iniciar.

  2. 02Activos derivados

    Subdominios, hosts y rutas relacionadas que emergen del dominio raíz mediante fuentes públicas.

  3. 03Relaciones

    Cómo se conectan entre sí los activos descubiertos: qué comparte infraestructura, IP o proveedor.

  4. 04Infraestructura directa

    Servidores e IPs que responden como propiedad confirmada del dominio raíz autorizado.

  5. 05Infraestructura indirecta

    CDN, hosting compartido y proveedores de terceros — nunca atribuidos automáticamente al cliente.

  6. 06Servicios y vulnerabilidades

    Puertos, tecnologías, versiones, certificados TLS y vulnerabilidades conocidas en aplicaciones web, APIs y servicios de cada activo confirmado.

  7. 07Validación

    Verificación activa de qué está realmente accesible, distinguiendo señal de ruido.

  8. 08Evidencia

    Cada hallazgo queda trazado a su fuente — nunca se presenta una conclusión sin respaldo.

  9. 09Priorización

    Severidad y puntaje de exposición por activo, para decidir qué atender primero.

El punto ciego

Tu superficie cambia aunque tu inventario no lo haga.

Cada despliegue, proveedor, integración o prueba temporal puede dejar algo visible desde Internet. No todo lo que aparece en un análisis externo pertenece directamente a tu organización — distinguir esa diferencia es parte del trabajo.

Lo que conoces

Tu inventario formal: dominios y activos que tu equipo ya registró y monitorea activamente.

Lo que quedó atrás

Subdominios de prueba, paneles antiguos y servicios que dejaron de usarse sin darse de baja, pero que siguen respondiendo.

Lo que depende de terceros

IP compartida, CDN y hosting de proveedores: infraestructura que aparece en el análisis pero no puede atribuirse automáticamente a tu organización.

Producto

De los activos descubiertos a las posibles vías de entrada.

PerimetroX organiza el análisis externo en cuatro capas complementarias. Cada una se apoya en la anterior para construir una vista completa antes de priorizar.

Descubrimiento y atribución

Reconocimiento del dominio raíz y sus activos derivados: subdominios, hosts e historial visible. Cada hallazgo se clasifica como atribución directa o indirecta antes de continuar.

Red y servicios

Puertos, servicios, tecnologías y versiones visibles en cada activo confirmado, incluyendo certificados TLS y configuraciones de cifrado.

Superficie web

Enumeración de portales, rutas, parámetros y archivos accesibles, además de exposición en almacenamiento cloud y posibles secretos publicados.

Detección de vulnerabilidades externas

Identifica vulnerabilidades en aplicaciones web, APIs, servidores y servicios expuestos a Internet, junto con errores de configuración y tecnologías desactualizadas.

Validación y priorización

Confirma qué activos, servicios y vulnerabilidades están realmente expuestos, descarta señales no verificadas y correlaciona la evidencia obtenida. Cada hallazgo recibe una severidad, un nivel de confianza y una prioridad de atención para identificar con claridad las posibles vías de entrada más relevantes.

Cómo funciona

Cinco pasos, del alcance autorizado al informe.

PerimetroX convierte una superficie externa difusa en una vista clara de exposición: qué existe, qué está de más, qué parece vulnerable y qué debería atenderse primero.

  1. 01Autorizar

    Confirmas el dominio o IP raíz y el alcance autorizado por escrito, con exclusiones explícitas.

  2. 02Descubrir

    PerimetroX reconstruye la superficie externa: activos, servicios, relaciones y vulnerabilidades en aplicaciones web, APIs y servicios, desde una perspectiva no autenticada.

  3. 03Validar

    Se verifica qué está realmente expuesto, evitando falsos positivos y señales sin confirmar.

  4. 04Analizar y priorizar

    Vulnerabilidades en aplicaciones web, APIs y servicios, errores de configuración y tecnologías desactualizadas: cada hallazgo se organiza por severidad y puntaje de exposición, con evidencia trazable.

  5. 05Entregar

    Recibes un informe ejecutivo y técnico, más acceso al portal privado cuando corresponda.

El entregable

Un reporte con profundidad real, no solo un inventario de activos.

Vulnerabilidades en aplicaciones web, APIs, servidores y servicios expuestos a Internet, junto con errores de configuración y tecnologías desactualizadas — cada hallazgo con severidad, evidencia y cobertura declarada, nunca cifras inventadas.

Aplicaciones web APIs Servidores y servicios Configuración y tecnologías desactualizadas
Reporte-EASM-DEMO.pdf representación visual · datos de ejemplo
Inventario de activos priorizado
ActivoIPVulnerabilidad / hallazgoSeveridad
api.demo.com10.0.0.12API REST sin autenticación expone datosCrítico
portal.demo.com10.0.0.19Inyección SQL en formulario de accesoAlto
panel-admin.demo.com10.0.0.8Panel administrativo sin doble factorAlto
staging.demo.com10.0.0.21Componente con CVE público sin parchearMedio
www.demo.com10.0.0.4Cabeceras de seguridad ausentesBajo
Vulnerabilidades en apps y APIs19
Servicios y puertos17
Configuración9
Exposición cloud6
TLS y certificados8
Resumen ejecutivo

El riesgo se concentra en una API sin autenticación y un formulario vulnerable a inyección SQL, ambos con acceso directo a datos de clientes — no solo en puertos abiertos o servicios olvidados. Se recomienda priorizar los hallazgos críticos de aplicación antes que la exposición de configuración menor.

CríticoEndpoint de API REST sin autenticación expone datos de clientesevidencia: API
AltoInyección SQL reflejada en formulario de autenticaciónevidencia: aplicación web
AltoAlmacenamiento cloud con acceso anónimoevidencia: exposición cloud
MedioServicio con versión sin soporte y CVE públicoevidencia: tecnología desactualizada
MedioCifrado heredado y certificado próximo a vencerevidencia: certificados
Confianza declarada por hallazgo Cobertura y límites del alcance Comparación con el reporte anterior Descargas: PDF + CSV
Además del PDF

Todo vive también en tu portal web privado.

Cada cliente entra a un portal seguro para explorar su inventario y hallazgos, ver el histórico y descargar el PDF y los CSV cuando los necesite.

Por qué PerimetroX es diferente

Pagas por lo que quieres proteger, no por lo que descubrimos

Con PerimetroX pagas por los dominios e IP raíz que quieres proteger, no por cada puerto, servicio, directorio, cámara, dispositivo IoT o vulnerabilidad que descubramos. Más visibilidad no significa más cargos — como te cobrará la mayoría de plataformas EASM.

Así cobra la mayoría de EASM

Por cada activo, puerto, servicio o hallazgo que descubren: cuanta más superficie encuentran, más factura recibes, incluso por infraestructura de terceros que no controlas.

Así cobra PerimetroX

Un precio fijo por cada dominio o IP raíz que autorizas. Encontremos 3 o 300 puertos, servicios, cámaras, dispositivos IoT o directorios expuestos, tu cargo no cambia.

Planes y cobertura

Un análisis acorde al tamaño de tu infraestructura.

Compara cuatro niveles de cobertura y dos modalidades de contratación, con precios, alcance y condiciones siempre visibles. Elige la opción que mejor se ajuste al tamaño de tu infraestructura externa y a la profundidad de análisis que necesitas.

Da el primer paso

Tu superficie externa puede estar exponiendo más de lo que crees.

Un dominio olvidado, un servicio abierto, una configuración débil o una vulnerabilidad no detectada pueden quedar visibles en internet sin que tu equipo lo note. PerimetroX identifica esos puntos antes de que alguien más los aproveche y te ayuda a mantener tu exposición externa bajo control.

  1. 1Completa el formulario y selecciona el análisis que necesitas.
  2. 2Revisa tu correo y accede al proceso privado de contratación.
  3. 3Define el alcance, completa los datos requeridos y acepta los consentimientos y documentos.
  4. 4Realiza el pago para activar el servicio.
  5. 5PerimetroX ejecuta el análisis sobre el alcance autorizado.
  6. 6Recibe acceso al Portal de Clientes o, cuando el plan no lo incluya, acceso a tu reporte mediante nuestra web para que lo puedas descargar y tenerlo en caso de perderlo.
Ver el proceso completo