Guía Completa de SecureScan

Todo lo que necesitas para analizar tu infraestructura, entender los resultados y demostrar que has resuelto las vulnerabilidades.

SecureScan es una plataforma de Penetration Testing as-a-Service que te permite analizar la seguridad de tus dominios y direcciones IP con escáneres profesionales, sin tener que instalar ni configurar nada. Esta guía te acompaña desde el registro hasta el primer informe, explicando de forma clara cómo funciona cada fase del proceso. No necesitas ser un experto en seguridad: los conceptos clave se explican paso a paso.

1. Qué es SecureScan

SecureScan es un servicio SaaS de Penetration Testing as-a-Service (PTaaS): una forma sencilla y bajo demanda de ejecutar análisis de vulnerabilidades profesionales sobre tu infraestructura. Te registras, compras los créditos necesarios, indicas el target que quieres analizar y recibes un informe detallado de las vulnerabilidades detectadas.

Entre bastidores, SecureScan orquesta escáneres reconocidos por el sector — como nmap para la red, OpenVAS para el vulnerability assessment, nuclei para las vulnerabilidades web y testssl para el análisis SSL/TLS — combinando sus resultados en una visión única y fácil de leer. Está pensado para pymes, agencias web y profesionales de TI que quieren un control de seguridad fiable sin la complejidad de gestionar las herramientas manualmente.

2. Cómo empezar

Para empezar, crea una cuenta con tu correo electrónico y confirma la dirección mediante el enlace de verificación que recibes por email. El registro es gratuito y te da acceso al panel de control, desde el que gestionas análisis, informes y créditos.

Para lanzar análisis necesitas créditos, que adquieres a través de los paquetes o las suscripciones disponibles. El pago se gestiona de forma segura mediante Stripe o PayPal, y los créditos se acreditan automáticamente en tu cuenta en cuanto el pago se completa correctamente.

3. Los paquetes de análisis

SecureScan ofrece distintos paquetes según la profundidad de análisis que necesites. El paquete Basic ejecuta un análisis de red con nmap (puertos, servicios, configuraciones); el paquete Vuln añade el vulnerability assessment con OpenVAS y la correlación de CVE; el paquete Web se centra en las vulnerabilidades de las aplicaciones web con nuclei; el paquete Full lo combina todo en una auditoría completa.

Además de los paquetes genéricos, hay disponibles análisis específicos para los CMS más populares — WordPress, Joomla, Magento, PrestaShop y WooCommerce — y análisis dirigidos como SSL/TLS, servidores de correo, inyección SQL y auditorías de hardening para servidores Linux y Windows. Puedes elegir el paquete que mejor se adapte a tu objetivo directamente en el momento del análisis.

4. Verificación de la propiedad del target

Por razones legales y éticas, solo puedes analizar dominios y direcciones IP de los que demuestres la propiedad o el control. Por eso, antes del primer análisis sobre un nuevo target, SecureScan te pide completar una verificación de propiedad. Esto te protege a ti y a los demás frente a análisis no autorizados.

Tienes dos métodos a tu disposición. Con el método DNS añades un registro TXT con un token proporcionado por SecureScan a la zona de tu dominio. Con el método HTTP subes un pequeño archivo de verificación a la carpeta /.well-known/ de tu sitio. En ambos casos, SecureScan comprueba automáticamente la presencia del token y, una vez confirmado, habilita los análisis sobre ese target.

5. Lanzar un análisis y seguirlo en tiempo real

Una vez verificado el target, eliges el paquete e inicias el análisis. SecureScan te muestra el avance en tiempo real con una barra de progreso y la indicación del paso actual — por ejemplo, el escaneo de puertos, la detección de servicios o la comprobación de vulnerabilidades — para que siempre sepas en qué punto está el trabajo.

Durante la ejecución puedes desplegar el detalle de los pasos y observar el gráfico del ancho de banda de red utilizado. En los planes Pro y Business también está disponible un log técnico estilo terminal, que muestra la salida en bruto de los escáneres para quien quiera entrar en detalle. Los análisis más exhaustivos pueden llevar tiempo, pero no tienes que quedarte esperando: recibirás una notificación por email cuando se complete.

6. Leer los resultados: vulnerabilidades, severidad y CVE

Al finalizar el análisis obtienes la lista de las vulnerabilidades detectadas, cada una clasificada por severidad — crítica, alta, media o baja — para que entiendas de inmediato qué abordar primero. El panel de control resume las cifras con gráficos e indicadores, y para cada vulnerabilidad encuentras descripción, target afectado y la posible CVE asociada.

Cada vulnerabilidad incluye también una solución recomendada, que te indica cómo corregirla. Las CVE (Common Vulnerabilities and Exposures) son identificadores estándar reconocidos a nivel internacional: te permiten profundizar en el problema y comprobar su impacto real sobre tu sistema.

7. Targeted Rescan: verifica las correcciones sin repetirlo todo

Una de las funciones distintivas de SecureScan es el Targeted Rescan. Después de corregir una vulnerabilidad, en lugar de relanzar todo el análisis — que puede durar horas — puedes verificar la corrección concreta con un rescan dirigido que comprueba únicamente esa vulnerabilidad. Es más rápido, más económico y te da una confirmación inmediata.

Si has resuelto varias vulnerabilidades, el Rescan por lotes te permite seleccionar varias con las casillas y verificarlas todas juntas en una única operación, pagando un crédito por vulnerabilidad. Al terminar, ves cuáles están realmente resueltas y cuáles siguen abiertas.

8. Informes PDF firmados y certificaciones

Cada análisis genera un informe PDF detallado que puedes descargar y compartir. Los informes están firmados digitalmente con sellado de tiempo RFC 3161, una garantía con valor probatorio que certifica la fecha y la integridad del documento: útil para auditorías, cumplimiento normativo y relaciones con clientes o proveedores.

Cuando verificas la corrección de una vulnerabilidad mediante Targeted Rescan, SecureScan puede generar una certificación de corrección dedicada, y para los rescans por lotes hay disponible un informe resumen. Son la herramienta ideal para demostrar de forma formal que has resuelto los problemas de seguridad detectados.

9. Créditos, suscripciones y precios

SecureScan funciona con créditos: cada análisis o rescan consume un cierto número de créditos según el tipo. Puedes comprar paquetes de créditos puntuales o contratar una suscripción, eligiendo la fórmula que mejor se adapte a la frecuencia con la que revisas tu infraestructura.

Un rescan individual cuesta un crédito, mientras que los rescans por lotes cuestan un crédito por cada vulnerabilidad verificada. En la página de planes encuentras siempre la tarifa actualizada con precios, créditos incluidos y detalles de cada opción, para que valores la mejor solución según tus necesidades.

10. Privacidad y seguridad

La seguridad está en el centro de SecureScan, también en la forma en que trata tus datos. Los análisis se ejecutan solo sobre targets de los que has demostrado la propiedad, los informes permanecen accesibles únicamente para tu cuenta y toda la plataforma adopta un enfoque privacy-first en la gestión de la información.

Si tienes dudas sobre cómo funciona un análisis concreto, sobre qué se comprueba o sobre los límites de uso autorizados, puedes consultar las páginas legales o contactar con nuestro soporte. Queremos que uses SecureScan de forma consciente, segura y conforme a la normativa.

¿Listo para proteger tu infraestructura?

Crea una cuenta gratuita, verifica la propiedad de tu dominio y lanza tu primer análisis en pocos minutos.