Amuneth Exposicion

Scans de seguridad que primero muestran que puede salir mal.

Desde Amuneth entendemos que la seguridad es un tema dificil para muchas organizaciones. No porque las personas no lo consideren importante, sino porque la realidad suele ser compleja. Hay sitios web, webshops, sistemas CMS, plug-ins, configuraciones de Microsoft 365, proveedores, administradores, agencias externas y decisiones antiguas que influyen en la seguridad. Mientras tanto, los atacantes trabajan cada vez mas rapido, y emprendedores, escuelas, organizaciones sanitarias, asociaciones y pymes se enfrentan a preguntas que a veces parecen muy tecnicas: esta mi sitio bien configurado, estan protegidas mis cuentas, funciona mi instalacion WordPress de forma segura, esta parcheado mi entorno Drupal, o hay algo abierto en mi tenant que no veo?

Con Amuneth Exposicion queremos bajar ese umbral. Nuestros scanners estan construidos para dar claridad primero, no para vender miedo. Queremos mostrar que es visible, que puede generar riesgo y que paso es logico despues. Lo hacemos en lenguaje normal, con prioridad clara y con atencion a la practica. Un finding no solo debe ser tecnicamente correcto, sino tambien comprensible para la persona que debe hacer algo con el. Por eso nuestro equipo trabaja cada dia en los scans, los controles, la explicacion y el seguimiento. Mejoramos las mediciones, afinamos la deteccion, procesamos nuevas vulnerabilidades y traducimos senales tecnicas en consejos con los que una organizacion realmente puede avanzar.

Para nosotros esto tambien es una responsabilidad social. La seguridad digital no debe ser un tema accesible solo para organizaciones con grandes presupuestos o equipos security completos. Toda persona que depende de servicios online merece una oportunidad justa de reconocer riesgos basicos antes de que sean abusados. Por eso ofrecemos varios scans gratis y mantenemos los primeros pasos conscientemente accesibles. Donde hace falta profundizacion, analisis manual o ayuda hands-on, lo dejamos claro. Creemos en la transparencia: debe poder verse de antemano que es gratis, donde empieza un paso de pago y por que ese paso aporta valor.

Al mismo tiempo tomamos la confianza en serio. Escanear trae responsabilidad. Queremos evitar que alguien haga evaluar sin permiso el sitio web, webshop o entorno de otra persona. Por eso cualquier visitante puede revisar tranquilamente en esta pagina que scans estan disponibles, pero ejecutar scans solo es posible despues de crear una cuenta gratis e iniciar sesion. Asi vinculamos los resultados al usuario correcto, podemos registrar permiso y propiedad de forma ordenada y mantenemos un historial seguro de lo que se ha ejecutado. Para scans de sitios web, CMS y frameworks pedimos ademas verificacion de propiedad, por ejemplo mediante un registro DNS TXT o un archivo de verificacion en el sitio.

Esta forma de trabajar encaja con lo que Amuneth representa: cuidado, explicacion y honestidad. Queremos ayudar a las organizaciones a conseguir calma en lugar de mas ruido. Para nosotros un scan no es un punto final, sino un punto de partida para mejores decisiones. A veces el consejo es simple: actualizar un plug-in, configurar bien un header, cerrar una funcion innecesaria o revisar un ajuste. A veces hace falta mas, y un scan profundo o acompanamiento puede ayudar a reducir riesgos de forma estructural. En ambos casos mantenemos la misma linea: primero vision, despues prioridad, y solo entonces accion.

Amuneth Exposicion no es por tanto una coleccion suelta de herramientas tecnicas, sino un entorno que crece paso a paso con los riesgos que vemos en la practica. Nuevas vulnerabilidades, plataformas muy usadas y errores recurrentes se incorporan a nuestras rutas de scan. Asi nace un entorno vivo con el que las organizaciones pueden entender antes donde estan, sin atascarse directamente en jerga o trayectos costosos. Cree una cuenta gratis, inicie sesion y use los scans para entornos de los que sea propietario o para los que tenga permiso demostrable. Nosotros nos encargamos de que los insights sigan siendo claros, utiles y cuidadosamente conservados.

Catalogo de scans

Todos los scans de exposicion en un solo lugar.

Elija el scan que corresponde a su entorno. Los scans gratis siguen gratis; los scans profundos de pago se muestran como pasos separados.

Drupal Gratis

Scan de riesgo SQL injection Drupal

Un control seguro para sitios Drupal sobre senales relacionadas con riesgos SQL injection conocidos, versiones Drupal core vulnerables, senales changelog publicas e indicadores de configuracion. El scan no ejecuta exploits.

  • Verificacion de propiedad via DNS TXT o archivo de verificacion antes de empezar.
  • Consejos sobre updates Drupal core, perfil de base de datos, reglas WAF, logging y controles de incidente.
  • Util como triage rapido durante advisories Drupal serias.
Shopify Gratis

Scan seguridad storefront Shopify

Un deep dive seguro para webshops Shopify. El scan revisa fingerprints storefront, senales theme y app, endpoints producto y collection, rutas account/cart/checkout, policies, tracking, headers y scripts third-party.

  • Verificacion de propiedad antes de inventario storefront, app y endpoints.
  • Sin acceso admin Shopify, intentos de login ni acciones checkout.
  • Consejos sobre app governance, theme code, customer accounts, tracking/consent e integraciones checkout.
WordPress Gratis

Inventario de vulnerabilidades y plugins WordPress

Un inventario para propietarios de sitios WordPress. El scan intenta determinar version WordPress, themes visibles, plugins, senales REST y estado hardening, y lo traduce en puntos de mejora concretos.

  • Verificacion de propiedad antes de inventario de plugins y themes.
  • Control de rutas plugin visibles, senales readme, XML-RPC, exposicion REST y hardening login.
  • Consejos para updates, reduccion de plugins, backups, MFA y proceso de gestion.
Metodo

Permiso, informe y seguimiento quedan claramente separados.

1

Login o cuenta

Los scans solo se ejecutan tras login. Asi sabemos quien inicia el scan y donde debe quedar disponible el informe.

2

Verificacion de propiedad

Para scans website, CMS y framework pedimos DNS TXT o archivo de verificacion antes de ejecutar.

3

Informe y accion

El informe muestra findings, riesgo, consejos practicos y, si hace falta, la ruta hacia analisis profundo o ayuda hands-on.