Así cobra la mayoría de EASM
Por cada activo, puerto, servicio o hallazgo que descubren: cuanta más superficie encuentran, más factura recibes, incluso por infraestructura de terceros que no controlas.
PerimetroX inventaría tus activos externos, analiza los servicios accesibles desde el exterior y detecta vulnerabilidades externas en aplicaciones web, APIs, servidores y servicios expuestos a Internet, junto con errores de configuración y tecnologías desactualizadas, para ayudarte a priorizar las posibles vías de entrada.
36 activos observados
+26 fuera del inventario
2 exposiciones altas
Cada despliegue, proveedor, integración o prueba temporal puede dejar algo visible desde Internet. No todo lo que aparece en un análisis externo pertenece directamente a tu organización — distinguir esa diferencia es parte del trabajo.
empresa-acme.com · 10 activos registrados y monitoreados por tu equipo
Mismo dominio raíz — superficie encontrada durante el análisis externo
Nuevos activos encontrados
Señales de riesgo detectadas
Tu inventario puede permanecer igual mientras tu superficie externa cambia semana a semana.
PerimetroX organiza el análisis externo en cuatro capas complementarias. Cada una se apoya en la anterior para construir una vista completa antes de priorizar.
Reconocimiento del dominio raíz y sus activos derivados: subdominios, hosts e historial visible. Cada hallazgo se clasifica como atribución directa o indirecta antes de continuar.
Puertos, servicios, tecnologías y versiones visibles en cada activo confirmado, incluyendo certificados TLS y configuraciones de cifrado.
Enumeración de portales, rutas, parámetros y archivos accesibles, además de exposición en almacenamiento cloud y posibles secretos publicados.
Identifica vulnerabilidades en aplicaciones web, APIs, servidores y servicios expuestos a Internet, junto con errores de configuración y tecnologías desactualizadas.
Confirma qué activos, servicios y vulnerabilidades están realmente expuestos, descarta señales no verificadas y correlaciona la evidencia obtenida. Cada hallazgo recibe una severidad, un nivel de confianza y una prioridad de atención para identificar con claridad las posibles vías de entrada más relevantes.
PerimetroX no se limita a inventariar lo que una organización expone en Internet. Combina distintas capas de descubrimiento, análisis y validación para comprender qué está expuesto, qué tecnología existe detrás y qué riesgo puede representar.
No se limita a DNS, certificados y fuentes públicas: combina técnicas activas y pasivas para ampliar la cobertura real de la superficie externa.
Un mismo IP puede alojar aplicaciones adicionales a la esperada.
Registros CNAME abandonados y activos huérfanos que pueden derivar en un escenario de takeover de subdominio.
Origen Básico (1 país) o Extendido (2 países), a elección: contenido visible desde un país puede estar filtrado en otro, con diferencias de WAF, CDN o exposición.
Rutas, directorios, archivos, endpoints, parámetros y contenido dinámico — también en aplicaciones modernas.
Endpoints, rutas, referencias y configuraciones que no aparecen navegando de forma normal, incluida superficie no evidente en el HTML servido.
Se evalúan clases de vulnerabilidad como SQL Injection, XSS, SSRF, LFI, IDOR, Open Redirect, SSTI, XXE, inyección de comandos y exposición de información.
Paneles de administración, portales de autenticación, servicios remotos, bases de datos, consolas y appliances accesibles desde Internet.
Servidores web, frameworks, CMS, appliances, paneles y productos identificados, relacionados con vulnerabilidades conocidas cuando corresponde.
Cruza producto y versión con CVE conocidos, y endpoint, parámetro y comportamiento en el lado de aplicación.
Certificados, HTTPS, cifrado, HSTS, expiración, protocolos débiles y redirecciones inseguras.
Distingue cliente, cloud/CDN, hosting externo y terceros — nunca asume que una IP relacionada pertenece automáticamente a tu organización.
Entornos como staging., qa., preview., dev., old. o backup.empresa-acme.com y sus recursos cloud asociados, muchas veces sin la misma protección que producción.
Cámaras IP, grabadores NVR/DVR, streams RTSP, paneles de dispositivo, versión de firmware y el riesgo asociado — nunca se muestran credenciales.
Cada hallazgo avanza de potencial a verificable y luego a confirmado — o queda como evidencia insuficiente o descartado.
Protección contra respuestas wildcard, falsos positivos soft-200 y validaciones previas y posteriores eliminan el ruido antes de que un hallazgo llegue al reporte.
Un mismo entregable con nivel ejecutivo (exposición y prioridades) y nivel técnico (activos, servicios, vulnerabilidades, evidencia y recomendaciones) para cada hallazgo.
Los planes con Portal de Clientes permiten comparar períodos, ver qué cambió y seguir la evolución de tu superficie externa en el tiempo.
PerimetroX convierte una superficie externa difusa en una vista clara de exposición: qué existe, qué está de más, qué parece vulnerable y qué debería atenderse primero.
Confirmas el dominio o IP raíz y el alcance autorizado por escrito, con exclusiones explícitas.
PerimetroX reconstruye la superficie externa: activos, VHosts, servicios, relaciones y tecnologías, desde una perspectiva no autenticada.
Vulnerabilidades en aplicaciones web, APIs y servicios, errores de configuración y tecnologías desactualizadas, correlacionadas con la infraestructura descubierta.
Cada hallazgo pasa de potencial a verificable y confirmado, evitando falsos positivos, y se ordena por severidad y prioridad de atención.
Recibes un informe ejecutivo y técnico, más acceso al portal privado con inventario, evidencia y recomendaciones accionables.
Score de exposición, hallazgos, inventario, recomendaciones y comparación entre análisis — así se ve tu portal privado tras contratar un análisis.
Con PerimetroX pagas por los dominios e IP raíz que quieres proteger, no por cada puerto, servicio, directorio, cámara, dispositivo IoT o vulnerabilidad que descubramos. Más visibilidad no significa más cargos — como te cobrará la mayoría de plataformas EASM.
Por cada activo, puerto, servicio o hallazgo que descubren: cuanta más superficie encuentran, más factura recibes, incluso por infraestructura de terceros que no controlas.
Un precio fijo por cada dominio o IP raíz que autorizas. Encontremos 3 o 300 puertos, servicios, cámaras, dispositivos IoT o directorios expuestos, tu cargo no cambia.
El portal privado se activa según tu plan y paquete: desde el primer análisis en Estándar, Avanzado, Exhaustivo, Ampliado y Corporativo; desde 4 evaluaciones en Raíz/Micro y Esencial.
Los 7 planes con Evaluación Puntual, Monitoreo Perimetral y Monitoreo Perimetral Extendido — precio de origen Básico y Extendido, siempre visible.
Autorización, exclusiones, separación por cliente y cómo tratamos los resultados de tu análisis.
Score, hallazgos, inventario, comparación entre análisis y descargas — con datos ficticios de una empresa de ejemplo.
Modalidad, origen, servicio y duración — el precio se calcula con el mismo catálogo que usamos para cotizar y contratar, no una tabla aparte.
Obtén gratuitamente una estimación de los dominios, subdominios e IP públicas asociadas a tu organización y recibe una recomendación del plan PerimetroX adecuado.
Esta estimación utiliza fuentes públicas y no realiza un análisis de vulnerabilidades.
Un dominio olvidado, un servicio abierto, una configuración débil o una vulnerabilidad no detectada pueden quedar visibles en internet sin que tu equipo lo note. PerimetroX identifica esos puntos antes de que alguien más los aproveche y te ayuda a mantener tu exposición externa bajo control.