Monitoreo de Superficie de Ataque

Si está en tu red, está en tu radar.

Eyes in the Network descubre cada nuevo subdominio en el momento en que aparece, lo enriquece con datos de DNS, HTTP y puertos, lo escanea en busca de vulnerabilidades y alerta a tu equipo antes de que los atacantes lo encuentren primero.

Solicitar Demo
eyes — attack surface watch
▸ eyes watch --target example.com ✓ Baseline: 47 known subdomains ✓ 8 discovery sources active — DNS, certs, scraping... ✗ NEW: dev-staging.example.com (detected 23 min ago) ✗ NEW: old-portal.example.com (port 8080 exposed) ⚠ WARN: admin.example.com — no auth wall detected ✓ Alert dispatched — 3 new assets flagged 569 tests automatizados · 11 herramientas de recon

Un pipeline de 7 etapas que nunca deja de vigilar.

1. Descubrimiento: 8 fuentes corriendo en paralelo
2. Deduplicación: verificado contra el historial
3. Resolución DNS: A / AAAA / CNAME almacenados
4. Sondeo HTTP: estado, título, stack tecnológico
5. Capturas: prueba visual de cada host activo
6. Escaneo de vulns (Nuclei) + Detección de takeover (subzy) + Escaneo de puertos, en paralelo
7. Alertas: nuevos activos y hallazgos CRÍTICOS/ALTOS enviados al instante

Construido para no fallar a las 3 AM.

Descubrimiento Paralelo con 8 Fuentes

subfinder, amass, assetfinder, findomain, crt.sh, Chaos, VirusTotal y SecurityTrails, todos corriendo de forma concurrente.

Atribución de Fuentes

Cada hallazgo registra qué fuente lo descubrió primero, para que sepas qué es realmente nuevo.

Detección de Takeover con Revisión Humana

Cada subdominio resuelto pasa por subzy. Los candidatos quedan pendientes hasta que un admin los confirma o descarta desde el dashboard — recién ahí notifica y cuenta como riesgo real, sin falsos positivos ruidosos.

Descubrimiento de URLs

Cada host vivo nuevo se crawlea con katana (scope al dominio raíz) y las URLs encontradas quedan en la base de datos — listas para alimentar la próxima iteración de fuzzing o scanning dirigido.

Prueba Visual

Capturas de pantalla automatizadas de cada host activo, capturadas en el momento de su descubrimiento.

Dashboard, CLI y API REST

Dashboard web con detalle por subdominio y hallazgos coloreados por severidad, API REST completa (CRUD) y CLI scriptable con export JSON/CSV. La página Trends grafica subdominios, hallazgos y takeovers en 7/30/90 días.

Multi-usuario con Roles

Login opcional por cookie firmada — admin (control total) o auditor (solo lectura), con rate limiting en el login y token CSRF en cada acción de escritura.

Arquitectura Fail-Soft

Una herramienta faltante o una API key vencida produce una advertencia, no un crash. El pipeline sigue funcionando y el último scan siempre queda registrado.

Instalación con Docker

Una imagen multi-stage trae las 11 herramientas de recon (incluido Chromium para gowitness), ya compiladas. docker compose up -d --build levanta el daemon y el dashboard — nada más que instalar a mano.

Alertas Multi-Canal

Notificaciones por Telegram, Slack y Discord, filtradas por severidad. Cada envío queda auditado en la tabla de alertas.

11
Herramientas de Recon
7
Etapas del Pipeline
569
Tests Automatizados
3
Canales de Alerta

Dejá de buscar. Empezá a vigilar.

Solicitar Demo