¿el escaneo de vulnerabilidades encaja con tu empresa?

Escaneo Continuo de Vulnerabilidades Técnicas

Mantén el control de vuestra seguridad TI y adelántate a los ciberdelincuentes con visibilidad continua de las vulnerabilidades técnicas. Nuestros escáneres utilizan miles de scripts de detección basados en exploits probados, de modo que los riesgos no solo se detectan, sino que también se validan por su impacto.

Los escaneos diarios ofrecen visibilidad actualizada de las vulnerabilidades derivadas de actualizaciones, cambios de configuración y nuevas amenazas. Todos los resultados se muestran de forma clara en Tozetta Reports.

  • Escaneos diarios de sitio web y red
  • Vulnerabilidades validadas activamente
  • Todo en Tozetta Reports
Hacker ético de Tozetta durante un escaneo continuo de vulnerabilidades

[ 01 ]¿Por qué escaneo continuo?

¿Por qué Escaneo Continuo de Vulnerabilidades Técnicas?

Un pentest anual es una foto fija en el tiempo. El software, las configuraciones y el panorama de amenazas cambian a diario. El Escaneo Continuo de Vulnerabilidades Técnicas mantiene las vulnerabilidades técnicas siempre a la vista, para que los riesgos no queden pendientes hasta el siguiente pentest.

01

Un número creciente de ciberataques

Toda organización se ve (casi) obligada a hacer algo en materia de ciberseguridad. Actualmente, 1 de cada 5 empresas es víctima de ciberdelincuencia, frente a 1 de cada 8000 empresas que sufre un incendio. Casi todas las organizaciones tienen un seguro contra incendios, pero no todas hacen algo contra la ciberdelincuencia — ¿verdad que resulta curioso?
02

Cada vez más software y sistemas

Ya seas propietario, miembro de la dirección, IT manager u oficial de cumplimiento, os ayudamos a tener el control de vuestro panorama digital. ¿Qué software y sistemas están en uso, dónde están los mayores ciberriesgos y cómo reducir la probabilidad de un incidente? Nuestros escáneres lo mapean de forma continua.
03

50+ nuevas amenazas al día

El panorama digital cambia constantemente. Un sistema que hoy es seguro puede convertirse mañana en un riesgo por una nueva vulnerabilidad en la base de datos CVE. No hace falta que hagáis vosotros mismos el seguimiento de más de 50 vulnerabilidades al día— nosotros nos encargamos de ello.

Certificaciones

Nuestros hackers éticos cuentan con amplias certificaciones

De OffSec a Hack The Box: el equipo de Tozetta mantiene el listón alto con certificaciones prácticas y reconocidas internacionalmente. Aplicamos esa experiencia en cada pentest, para que las organizaciones puedan confiar en investigaciones de seguridad rigurosas y de alta calidad.

OSCP

OSCP

Offensive Security Certified Professional

OSWE

OSWE

Offensive Security Web Expert

OSEP

OSEP

Offensive Security Experienced Penetration Tester

OSED

OSED

Offensive Security Exploit Developer

OSCE3

OSCE3

Offensive Security Certified Expert 3

CPTS

CPTS

HTB Certified Penetration Testing Specialist

CWEE

CWEE

HTB Certified Web Exploitation Expert

CWES

CWES

HTB Certified Web Exploitation Specialist

AED

AED

Android Exploit Developer

APIsec

APIsec

API Penetration Testing

eWPT

eWPT

Web Application Penetration Tester

BED

BED

Browser Exploit Design

Corelan

Corelan

Windows Expert-Level Stack Exploit Dev

OSCP

OSCP

Offensive Security Certified Professional

OSWE

OSWE

Offensive Security Web Expert

OSEP

OSEP

Offensive Security Experienced Penetration Tester

OSED

OSED

Offensive Security Exploit Developer

OSCE3

OSCE3

Offensive Security Certified Expert 3

CPTS

CPTS

HTB Certified Penetration Testing Specialist

CWEE

CWEE

HTB Certified Web Exploitation Expert

CWES

CWES

HTB Certified Web Exploitation Specialist

AED

AED

Android Exploit Developer

APIsec

APIsec

API Penetration Testing

eWPT

eWPT

Web Application Penetration Tester

BED

BED

Browser Exploit Design

Corelan

Corelan

Windows Expert-Level Stack Exploit Dev

Ian van der Wurff, hacker ético

Nuestros escáneres van más allá de la simple detección: validan activamente las vulnerabilidades con miles de scripts de exploit probados, para que quede claro de inmediato cuál es el impacto real en vuestra organización.

Ian van der Wurff

Ethical Hacking Lead, Tozetta

OSCP
OSED
OSWE
OSEP
OSCE3

[ 02 ]Inversión

Suscripciones de Continuous Vulnerability Scanning

Mantén el control de vuestra resiliencia cibernética. Con el Escaneo Continuo de Vulnerabilidades Técnicas obtenéis visibilidad constante de la seguridad de vuestras aplicaciones web y/o vuestra red interna.

¿No sabes qué paquete te conviene? Calcúlalo a continuación o simplemente contacta con nosotros.

Hacker ético de Tozetta monitorizando los resultados del escaneo

¿Qué obtienes con cada paquete?

En Tozetta ofrecemos la misma alta calidad de escaneo en cada tipo de suscripción. Cada paquete incluye el siguiente valor añadido:

  • Escaneos diarios basados en miles de scripts de exploit probados
  • Las vulnerabilidades se validan activamente, sin ruido ni avisos falsos
  • Todos los resultados de forma clara en vuestro propio panel de Tozetta Reports
  • Servicio totalmente gestionado, sin instalación ni mantenimiento necesarios
  • Informe mensual opcional con priorización por parte de nuestros hackers éticos

Webscanner

Continuous Vulnerability Scanning

195

al mes

  • Escaneos de vulnerabilidades web 24/7
  • Acceso a Tozetta Reports
  • Sin instalación necesaria
  • 1 dominio incluido
Contactar
Más elegido

Webscanner+

Continuous Vulnerability Scanning

295

al mes

  • Escaneos de vulnerabilidades web 24/7
  • Acceso a Tozetta Reports
  • Sin instalación necesaria
  • Informe mensual
  • 1 dominio incluido
Contactar

Full scope scanner

Continuous Vulnerability Scanning

495

al mes

  • Escaneos de vulnerabilidades de red interna
  • Escaneos de vulnerabilidades web 24/7
  • Acceso a Tozetta Reports
  • Sin instalación necesaria
  • Informe mensual
  • 1 dominio incluido
Contactar

[ 03 ]Calcula tu inversión

Calculadora del escáner

Compón tu propio paquete de escaneo y comprueba al instante cuánto cuesta el escaneo continuo de vulnerabilidades para vuestra organización. Activa o desactiva opciones y ajusta el número de dominios, subdominios y direcciones IP.

Configura tu paquete de escaneo

Moneda

Escaneos de vulnerabilidades web 24/7

Escaneos continuos de vuestros sitios web y aplicaciones web

Escaneos de red interna

Vulnerabilidades dentro de vuestra red interna de empresa

Informe mensual

Actualización mensual con priorización por parte de nuestros hackers éticos

Número de dominios

Un dominio está incluido en el paquete

Número de subdominios

Subdominios adicionales que también deben escanearse

Encajas en el paquete

Webscanner

  • Escaneos de vulnerabilidades web 24/7
  • Informe mensual
  • Escaneos de red interna
Precio del paquete (1 dominio incl.)€ 195,00
Dominios adicionales € 0,00
Subdominios € 0,00
Direcciones IP € 0,00

Total sin IVA

al mes

€ 195,00

Solicita un presupuesto sin compromiso

Precio orientativo; presupuesto exacto tras una breve conversación introductoria.

Estamos muy satisfechos con los servicios de Tozetta y los recomendamos encarecidamente a las empresas que buscan un apoyo profesional en ciberseguridad. Su dedicación, experiencia y buena colaboración han tenido un impacto positivo en la seguridad de nuestro software.

Infowijs

Patrick van Marsbergen

Tech Lead, Infowijs

Como proveedor de servicios empresariales, Risk Solutions Caribbean realiza investigaciones objetivas e independientes sobre irregularidades dentro de las organizaciones. Además, apoyamos a las organizaciones en sus tareas de cumplimiento normativo obligatorias por ley. Tozetta nos apoya en el ámbito de la ciberseguridad.

Risk Solutions Caribbean

Ruud Hamers

Managing Director, Risk Solutions Caribbean

Elegimos conscientemente a Tozetta por la combinación de profundidad técnica, consejos pragmáticos y fiabilidad. Los informes son claros y directamente aplicables, de modo que los hallazgos no se quedan archivados, sino que realmente se abordan.

ACE

ACE

La seguridad es un punto de atención clave para nosotros. Contamos con un equipo de desarrollo experimentado que trabaja a diario en desarrollo de software y cuestiones de seguridad. Al mismo tiempo, queríamos profundizar nuestros conocimientos y que expertos externos revisaran nuestro enfoque de forma crítica. La formación técnica de concienciación en seguridad de Tozetta hizo avanzar realmente a nuestro equipo.

POM

POM

En nuestra red conocemos a varias empresas que ofrecen servicios de pentesting. Mantuvimos una conversación introductoria con ellas y Tozetta destacó como la mejor opción. Su enfoque práctico y la comunicación directa fueron determinantes para nosotros.

SVC Groep

SVC Groep

Un pentest anual es solo una fotografía puntual. Ahora puedo demostrar en cualquier momento si existen vulnerabilidades y cuáles son, y actuar en consecuencia. Cada versión que publicamos es probada automáticamente en busca de vulnerabilidades conocidas por el Continuous Technical Vulnerability Scanner. Eso me da la sensación de que tenemos el control y estamos mejor preparados frente a las ciberamenazas.

McMain Software

McMain Software

Debo decir que el informe fue realmente muy bueno. Claro, reproducible y, por tanto, útil. Me llevé una sorpresa extraordinariamente positiva. ¡Por eso recomendamos encarecidamente a Tozetta!

SensingClues

SensingClues

Como gran plataforma de socios, nos tomamos la ciberseguridad muy en serio. Por eso decidimos realizar un pentest. SeniorWeb está muy satisfecho con el servicio de Tozetta: la comunicación fue clara y eficaz, y todo quedó finalmente recogido en un informe profesional.

SeniorWeb

SeniorWeb

Estamos muy satisfechos con los servicios de Tozetta y los recomendamos encarecidamente a las empresas que buscan un apoyo profesional en ciberseguridad. Su dedicación, experiencia y buena colaboración han tenido un impacto positivo en la seguridad de nuestro software.

Infowijs

Patrick van Marsbergen

Tech Lead, Infowijs

Como proveedor de servicios empresariales, Risk Solutions Caribbean realiza investigaciones objetivas e independientes sobre irregularidades dentro de las organizaciones. Además, apoyamos a las organizaciones en sus tareas de cumplimiento normativo obligatorias por ley. Tozetta nos apoya en el ámbito de la ciberseguridad.

Risk Solutions Caribbean

Ruud Hamers

Managing Director, Risk Solutions Caribbean

Elegimos conscientemente a Tozetta por la combinación de profundidad técnica, consejos pragmáticos y fiabilidad. Los informes son claros y directamente aplicables, de modo que los hallazgos no se quedan archivados, sino que realmente se abordan.

ACE

ACE

La seguridad es un punto de atención clave para nosotros. Contamos con un equipo de desarrollo experimentado que trabaja a diario en desarrollo de software y cuestiones de seguridad. Al mismo tiempo, queríamos profundizar nuestros conocimientos y que expertos externos revisaran nuestro enfoque de forma crítica. La formación técnica de concienciación en seguridad de Tozetta hizo avanzar realmente a nuestro equipo.

POM

POM

En nuestra red conocemos a varias empresas que ofrecen servicios de pentesting. Mantuvimos una conversación introductoria con ellas y Tozetta destacó como la mejor opción. Su enfoque práctico y la comunicación directa fueron determinantes para nosotros.

SVC Groep

SVC Groep

Un pentest anual es solo una fotografía puntual. Ahora puedo demostrar en cualquier momento si existen vulnerabilidades y cuáles son, y actuar en consecuencia. Cada versión que publicamos es probada automáticamente en busca de vulnerabilidades conocidas por el Continuous Technical Vulnerability Scanner. Eso me da la sensación de que tenemos el control y estamos mejor preparados frente a las ciberamenazas.

McMain Software

McMain Software

Debo decir que el informe fue realmente muy bueno. Claro, reproducible y, por tanto, útil. Me llevé una sorpresa extraordinariamente positiva. ¡Por eso recomendamos encarecidamente a Tozetta!

SensingClues

SensingClues

Como gran plataforma de socios, nos tomamos la ciberseguridad muy en serio. Por eso decidimos realizar un pentest. SeniorWeb está muy satisfecho con el servicio de Tozetta: la comunicación fue clara y eficaz, y todo quedó finalmente recogido en un informe profesional.

SeniorWeb

SeniorWeb

[ 04 ]Público objetivo

¿Para quién es interesante?

Equipo de Tozetta durante el escaneo continuo de vulnerabilidades

Tozetta actúa como especialista independiente que identifica las vulnerabilidades de forma objetiva y validada, mientras que el seguimiento sigue en manos de vuestra propia organización o partner de TI.

Empresas que quieren detectar vulnerabilidades en el momento en que surgen, no a posteriori

Equipos que quieren monitorizar los riesgos a diario en lugar de evaluarlos de forma periódica

Empresas que quieren detectar vulnerabilidades a un precio accesible

Cualquier organización con sitios web, aplicaciones y/o un entorno interno

Socios

En ciberseguridad se trabaja en equipo:

AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
CyberSafer
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
CyberSafer
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
CyberSafer
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
CyberSafer
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
CyberSafer
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
CyberSafer
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
CyberSafer
AVG Compleet
OpenSight
Risk Solutions Caribbean
HOB ICT Security
Pronidus
International Security Partners
Innvolve
CyberSafer

Preguntas frecuentes sobre Continuous Vulnerability Scanning

¿Qué hace el Escaneo Continuo de Vulnerabilidades Técnicas?
Monitoriza de forma continua vuestras aplicaciones web en busca de vulnerabilidades técnicas como CVEs, configuraciones incorrectas y componentes obsoletos. Obtenéis visibilidad constante sobre los nuevos riesgos y una explicación clara del impacto. Así siempre sabéis qué tiene prioridad y qué debe solucionar vuestro equipo de TI o vuestro partner de TI.
¿Por qué necesito esto si ya realizo un pentest periódicamente?
Los pentests y el escaneo continuo se refuerzan mutuamente. Un pentest ofrece un análisis manual en profundidad, mientras que el escaneo continuo detecta constantemente nuevas vulnerabilidades. Juntos garantizan tanto profundidad como visibilidad continua de las vulnerabilidades en vuestros activos digitales.
¿Qué resultados veo?
Recibes un panel claro en nuestro entorno Tozetta Reports con todas las vulnerabilidades encontradas, ordenadas por urgencia. En cada hallazgo se describe qué se ha encontrado, cuál es el riesgo y cómo puedes solucionarlo. Esto hace que el seguimiento sea rápido y práctico.
¿Este servicio requiere instalación o mantenimiento?
El servicio de escaneo de sitio web y aplicaciones está totalmente gestionado y funciona sin instalar ningún software. Nosotros nos encargamos del mantenimiento y las actualizaciones. Tú solo recibes la información que realmente importa.
¿Con qué rapidez vemos resultados?
Los primeros hallazgos son visibles en un plazo de 24 horas tras la activación. A partir de ese momento, el escáner monitoriza de forma continua nuevas vulnerabilidades. Así siempre estás al día.
¿También ayudáis con la priorización?
Sí, en el panel puntuamos todo conforme a diversas clasificaciones de riesgo. Además, tenemos una opción de suscripción en la que enviamos mensualmente una actualización de todos los hallazgos, junto con nuestros propios consejos y una priorización más detallada.
¿Cómo encaja esto con ISO27001 y NIS2?
El escaneo continuo respalda los requisitos de gestión continua de riesgos de ambas normas. Los informes encajan bien con las auditorías y la demostrabilidad. Esto facilita el cumplimiento normativo.
¿Es esto adecuado para organizaciones sin equipo de seguridad propio?
Sí, está diseñado precisamente para organizaciones que quieren visibilidad pero no tienen la capacidad para herramientas complejas. Los informes son claros, prácticos y fáciles de seguir. Reduce la barrera para trabajar de forma estructuralmente más segura. La herramienta es adecuada para equipos de seguridad pequeños, security officers, oficiales de cumplimiento (de TI), TI y la dirección de una organización.
¿Qué ocurre con las vulnerabilidades de día cero (zero-day)?
Las nuevas vulnerabilidades se incorporan automáticamente a los escaneos en cuanto están disponibles. Recibes visibilidad inmediata sobre los posibles riesgos para tu aplicación. Esto ayuda a actuar rápidamente cuando es necesario.
¿Podéis validar conexiones?
Nuestro escáner realiza pruebas controladas y seguras para determinar si una vulnerabilidad está realmente presente, sin interrumpir la aplicación. Con la suscripción que incluye el informe mensual, nuestros hackers éticos pueden realizar verificaciones manuales adicionales para confirmar el impacto y mejorar así la priorización y el asesoramiento.