Threat Radar

Una vulnerabilidad importa solo si de verdad la ejecutas.

Cada semana trae titulares alarmantes sobre vulnerabilidades. Casi ninguna afecta a tu sitio. AegiFlow compara cada aviso publicado con las versiones exactas de software que ejecuta tu servicio y te lo dice claro: afectado, limpio o sin información suficiente.

Vista operativaFlujo ilustrativo. Sin datos de clientes.
Lo que respalda la evidencia actual

Más de 16.000 avisos se normalizan desde fuentes públicas y se actualizan a diario. Una conclusión vale lo que el inventario que la respalda, así que la información vieja aparece como Desconocido en vez de redondearse a «seguro».

01

Lo que puedes ver y controlar

Cada capacidad tiene una responsabilidad estrecha, un estado operativo y evidencia que explica el resultado.

01

Fuentes públicas, un solo formato

Los avisos de CISA KEV, NVD, GitHub, OSV y la base europea se unifican en un modelo, con puntuaciones de probabilidad de explotación donde existen. Puedes consultarlos todos en nuestra base pública.

Disponible
02

Threat Coverage Ledger

Para cada pareja de aviso y servicio registra el veredicto, la evidencia que lo respalda, cuán fresco era el inventario y cuándo se comprobó por última vez.

Disponible
03

Nombres que no sabías que tenías

Se leen índices públicos y DNS para encontrar cada nombre de host bajo tu dominio, sin enviar a tus servidores ni una sola petición. El que importa es un registro que apunta a un servicio que ya no existe: otra persona puede reclamar ese nombre y servir contenido desde una dirección que sigue llevando tu marca.

Disponible
04

Análisis activo, solo donde tú lo autorizas

Todo lo demás aquí es observación. Esta es la única capacidad que envía tráfico al que alguien podría oponerse, así que exige una autorización aparte con un nombre de host exacto, un techo de ritmo, una persona de contacto que pueda detenerla y una fecha de caducidad. Limitada a veinte peticiones por segundo, nunca a escala de internet, revocable con un clic.

Disponible
05

Inventario recogido con seguridad

Un recolector firmado envía hacia fuera la lista de componentes instalados. Nunca abre una vía hacia tu servidor ni lee tu contenido.

Disponible
02

Cómo se usa en un flujo de trabajo real

La ruta del visitante sigue siendo corta. La configuración, la verificación y la vuelta atrás quedan visibles para el operador en cada etapa.

Ruta rápida de la peticiónAnálisis en paraleloEvidencia antes de activar
  1. 01

    Recopilar

    Los avisos se recogen, se deduplican y se priorizan lejos de tu tráfico.

  2. 02

    Comparativas

    Los nombres y versiones de paquete se comparan exactamente: sin adivinar por familia de producto.

  3. 03

    Actúa solo si es relevante

    Una coincidencia real abre un caso y una propuesta que sigue siendo reversible.

03

La interfaz explica qué se sabe, qué no y qué hace falta

AegiFlow no convierte la falta de evidencia en un cero tranquilizador. Cada estado enlaza con su fuente, su frescura y el siguiente paso.

Estado
Disponible, observación, requiere configuración, degradado, no disponible o planificado.
Evidencia
Fuente, momento, alcance y última verificación correcta.
Acción
El responsable, el cambio exacto y el impacto esperado.
Vuelta atrás
Las instrucciones de vuelta atrás se definen antes de un cambio activo.
04

En profundidad

Cómo se comporta esta capacidad en producción, basado en el funcionamiento actual y documentado de la plataforma.

Dieciséis mil avisos, una pregunta honesta

Threat Radar normaliza CISA KEV, NVD, GitHub Advisory, OSV y ENISA EUVD en un solo modelo de evidencia, puntuado con EPSS: más de 16.000 avisos, creciendo cada día. Luego hace la única pregunta que importa: ¿coincide esto con los paquetes y versiones exactos que tu servicio ejecuta de verdad? Consulta la base pública en aegiflow.com/threat-radar/database/.

El registro de cobertura no se marca faroles

Para cada pareja aviso-servicio, el registro anota afectado, protegido, no afectado o desconocido. Lo desconocido sigue visible hasta que el inventario sea lo bastante fresco para responder. Ningún aviso despliega en silencio un parche virtual, y ningún inventario viejo se presenta como seguridad.

Empieza observando. Activa solo controles medidos.

La propiedad, el certificado, la salud del origen y la vuelta atrás deben pasar antes de que cambie la protección del tráfico.

Comprueba tu exposición de software