Fuentes públicas, un solo formato
Los avisos de CISA KEV, NVD, GitHub, OSV y la base europea se unifican en un modelo, con puntuaciones de probabilidad de explotación donde existen. Puedes consultarlos todos en nuestra base pública.
Cada semana trae titulares alarmantes sobre vulnerabilidades. Casi ninguna afecta a tu sitio. AegiFlow compara cada aviso publicado con las versiones exactas de software que ejecuta tu servicio y te lo dice claro: afectado, limpio o sin información suficiente.
Más de 16.000 avisos se normalizan desde fuentes públicas y se actualizan a diario. Una conclusión vale lo que el inventario que la respalda, así que la información vieja aparece como Desconocido en vez de redondearse a «seguro».
Cada capacidad tiene una responsabilidad estrecha, un estado operativo y evidencia que explica el resultado.
Los avisos de CISA KEV, NVD, GitHub, OSV y la base europea se unifican en un modelo, con puntuaciones de probabilidad de explotación donde existen. Puedes consultarlos todos en nuestra base pública.
Para cada pareja de aviso y servicio registra el veredicto, la evidencia que lo respalda, cuán fresco era el inventario y cuándo se comprobó por última vez.
Se leen índices públicos y DNS para encontrar cada nombre de host bajo tu dominio, sin enviar a tus servidores ni una sola petición. El que importa es un registro que apunta a un servicio que ya no existe: otra persona puede reclamar ese nombre y servir contenido desde una dirección que sigue llevando tu marca.
Todo lo demás aquí es observación. Esta es la única capacidad que envía tráfico al que alguien podría oponerse, así que exige una autorización aparte con un nombre de host exacto, un techo de ritmo, una persona de contacto que pueda detenerla y una fecha de caducidad. Limitada a veinte peticiones por segundo, nunca a escala de internet, revocable con un clic.
Un recolector firmado envía hacia fuera la lista de componentes instalados. Nunca abre una vía hacia tu servidor ni lee tu contenido.
La ruta del visitante sigue siendo corta. La configuración, la verificación y la vuelta atrás quedan visibles para el operador en cada etapa.
Los avisos se recogen, se deduplican y se priorizan lejos de tu tráfico.
Los nombres y versiones de paquete se comparan exactamente: sin adivinar por familia de producto.
Una coincidencia real abre un caso y una propuesta que sigue siendo reversible.
AegiFlow no convierte la falta de evidencia en un cero tranquilizador. Cada estado enlaza con su fuente, su frescura y el siguiente paso.
Cómo se comporta esta capacidad en producción, basado en el funcionamiento actual y documentado de la plataforma.
Threat Radar normaliza CISA KEV, NVD, GitHub Advisory, OSV y ENISA EUVD en un solo modelo de evidencia, puntuado con EPSS: más de 16.000 avisos, creciendo cada día. Luego hace la única pregunta que importa: ¿coincide esto con los paquetes y versiones exactos que tu servicio ejecuta de verdad? Consulta la base pública en aegiflow.com/threat-radar/database/.
Para cada pareja aviso-servicio, el registro anota afectado, protegido, no afectado o desconocido. Lo desconocido sigue visible hasta que el inventario sea lo bastante fresco para responder. Ningún aviso despliega en silencio un parche virtual, y ningún inventario viejo se presenta como seguridad.
La propiedad, el certificado, la salud del origen y la vuelta atrás deben pasar antes de que cambie la protección del tráfico.