Saltar al contenido
Ejemplo — así se ve un informe de NEO. Los datos son ficticios.

Informe de superficie externa

tu-tienda.com.py

Analizado el 3 de septiembre de 2026

Nivel de riesgo: Medio
6
activos expuestos
6
hallazgos verificados

Hallazgos por severidad

Alto · 1Medio · 2Bajo · 2Informativo · 1

Resumen para la dirección

Tu tienda tiene una exposición manejable pero con dos puntos que conviene cerrar pronto: un panel de administración accesible desde cualquier parte de internet y una base de datos alcanzable desde afuera. Ninguno requiere pánico, pero ambos son de los caminos que un atacante automatizado prueba primero. El resto son ajustes de higiene que reducen la información que regalás y evitan una caída del sitio por un certificado vencido. Todo lo de abajo es evidencia verificada, no una lista de alertas sin filtrar.

AltoPanel de administración expuesto a internet

Activo: admin.tu-tienda.com.py

Qué es

El acceso de administración de tu tienda es alcanzable desde cualquier parte de internet, sin restricción por dirección ni segundo factor visible.

Por qué importa

Es la puerta que un atacante prueba primero: permite ataques de fuerza bruta y, si entra, control total de tu tienda y de los datos de tus clientes.

Qué hacer

Limitá el acceso por IP o VPN y activá autenticación de dos factores para todas las cuentas de administración.

OWASP Top 10CIS
MedioBase de datos accesible desde internet

Activo: 190.x.x.x:5432

Qué es

Un servicio de base de datos (PostgreSQL) responde en un puerto abierto a internet, cuando debería estar solo dentro de tu red.

Por qué importa

Una base de datos expuesta es uno de los caminos más directos a una filtración de datos de clientes.

Qué hacer

Cerrá el puerto hacia internet y dejá la base accesible solo desde tus servidores, detrás del firewall.

PCI-DSSCIS
MedioCertificado de seguridad por vencer

Activo: tu-tienda.com.py

Qué es

El certificado TLS de tu sitio principal vence en 12 días.

Por qué importa

Si vence, el navegador muestra una advertencia roja que espanta a los clientes y puede tumbar las ventas hasta que se renueve.

Qué hacer

Renová el certificado y automatizá la renovación para que no dependa de que alguien se acuerde.

NIST CSF
BajoFaltan cabeceras de seguridad

Activo: tu-tienda.com.py

Qué es

Tu sitio no envía algunas cabeceras de protección estándar (HSTS, Content-Security-Policy, X-Frame-Options).

Por qué importa

Sin ellas es más fácil que un atacante incruste tu sitio en otro para engañar a tus clientes o fuerce conexiones inseguras.

Qué hacer

Agregá las cabeceras recomendadas en la configuración del servidor web. Es un cambio rápido y sin costo.

OWASP Top 10
BajoEl servidor revela su versión exacta

Activo: www.tu-tienda.com.py

Qué es

El servidor web anuncia públicamente su nombre y versión exacta en cada respuesta.

Por qué importa

Le entrega gratis al atacante la información que necesita para buscar fallas conocidas de esa versión.

Qué hacer

Ocultá el banner de versión del servidor. No cambia el funcionamiento y reduce la información que regalás.

OWASP Top 10
InformativoSubdominios olvidados detectados

Activo: dev.tu-tienda.com.py · old.tu-tienda.com.py

Qué es

Encontramos entornos que quizás ya no uses (dev, old) todavía publicados en internet.

Por qué importa

Lo que nadie mantiene envejece mal: un entorno viejo suele ser el eslabón más débil de tu superficie.

Qué hacer

Dá de baja lo que no se usa. Cada cosa apagada es una puerta menos que cuidar.

Normativas mapeadas en este informe

OWASP Top 10CISPCI-DSSNIST CSF

Qué costaría vigilar esto de forma continua

Con 6 activos expuestos, esta tienda entraría en el plan NEO Business: US$212/mes estimado por vigilar las 24 horas todo lo de arriba y avisarte cuando algo cambie.

Este informe es un ejemplo. El tuyo es real y gratis.

Poné tu dominio y NEO arma este mismo informe sobre tu empresa — sin instalar nada, normalmente en menos de 1 hora.