Alcance controlado
Scopes, ownership y approval gate antes de ejecutar revisiones.

TCDX ThreatWatch by TECDEX ayuda a empresas a revisar periódicamente dominios, subdominios, APIs y servicios publicados, con scopes autorizados, validación de ownership, hallazgos priorizados y reportabilidad ejecutiva/técnica.
Uso exclusivo sobre activos propios o autorizados.
api.cliente.cl · puerto 443 · evidencia adjunta
OWASP · CWE · validación técnica requerida
Problema
Dominios, subdominios, APIs, portales, puertos y servicios públicos pueden quedar expuestos por cambios operativos, integraciones, despliegues o configuraciones heredadas. El problema no es solo detectar hallazgos: es saber qué estaba autorizado, qué se revisó, qué evidencia existe y qué debe priorizarse.
Una representación visual ayuda a explicar exposición y priorización sin saturar la lectura técnica.
Solución
TCDX ThreatWatch no se posiciona como un scanner aislado. Ordena el proceso de revisión sobre activos propios o autorizados, entrega evidencia técnica y convierte resultados en material accionable para dirección y equipos técnicos.
Scopes, ownership y approval gate antes de ejecutar revisiones.
Severidad, CVE/CWE, impacto, evidencia y remediación sugerida.
Reportes ejecutivos y técnicos para priorizar decisiones.
El objetivo visual es reforzar que la plataforma conecta hallazgos, priorización, remediación y seguimiento.
Resultado esperado
La demo controlada busca entregar una primera lectura útil, con alcance acordado y material accionable para decidir próximos pasos.
Autodiagnóstico
Si tu organización cumple dos o más de estas condiciones, una revisión controlada puede ayudar a ordenar visibilidad, evidencia y priorización.
Approval Gate
El diferencial de ThreatWatch está en controlar el proceso antes de ejecutar. La plataforma está diseñada para bloquear revisiones sensibles si no existe autorización trazable.
Reporte ejecutivo
El reporte resume severidades, exposición, evidencia y próximos pasos para facilitar conversación entre dirección, TI, seguridad y cumplimiento.
Gobierno del proceso
La plataforma ayuda a definir qué activos pueden evaluarse, validar autorización, ejecutar revisiones controladas y transformar hallazgos en reportes útiles para dirección y equipos técnicos.
El foco público está en gobierno del proceso y trazabilidad, no en exponer una receta operacional.
La propuesta se entiende mejor mostrando cómo se prioriza, no listando cada herramienta interna.
La plataforma puede ser utilizada por equipos internos, consultores o en modalidad acompañada por TECDEX.
Dos niveles de lectura
Riesgo priorizado, tendencia de severidades, exposición visible, avance de remediación y material de apoyo para decisiones de inversión.
Host, puerto, servicio, evidencia, referencias técnicas, impacto, contexto del servicio afectado y pasos de validación o remediación cuando existan.
Cómo funciona
Registre dominios, IPs, CIDR o activos que pueden ser evaluados.
Confirme propiedad o autorización mediante DNS TXT o evidencia revisable.
Genere aprobación controlada antes de ejecutar pruebas sensibles.
Seleccione modo de scan y restricciones según el scope permitido.
Revise severidad, evidencia, impacto y contexto técnico.
Genere reportes ejecutivos/técnicos y mantenga seguimiento histórico.
Módulos
La plataforma reduce ambigüedad operativa: quién autorizó, qué activo se revisó, cómo se ejecutó, qué se encontró y cómo se reportó.
Dominios, IPs, CIDR y activos permitidos antes de iniciar revisiones.
Validación DNS TXT o evidencia manual para respaldar propiedad o autorización.
Bloqueo preventivo si no existe scope, ownership y aprobación válida.
Registro de aprobaciones, verificaciones, tokens y acciones relevantes.
Creación guiada con confirmación ética, modo de evaluación y alcance permitido.
Orquestación de reconocimiento, validaciones web y revisión de exposición según autorización.
Severidad, evidencia, impacto técnico, impacto de negocio y remediación.
Métricas de scans, severidades, actividad reciente y evolución de exposición.
Material para dirección, TI, seguridad y seguimiento en formatos exportables según plan.
Roles owner, admin, analyst y viewer para operación multi-tenant.
Integraciones y acceso programático según plan, madurez y alcance comercial.
Motor técnico
La plataforma combina reconocimiento, validación controlada, correlación, enriquecimiento y reportabilidad. En la landing pública se comunica el método de trabajo a nivel de capacidades; el detalle de herramientas, parámetros y profundidad queda para una demo técnica bajo alcance autorizado.
La explicación pública prioriza controles, alcance y resultados, evitando exponer detalles operativos sensibles.
Modos de evaluación
La selección del modo permite ajustar profundidad técnica, impacto relativo y controles de ejecución según el activo evaluado.
Reconocimiento y validaciones controladas de menor impacto relativo, sin activar ZAP activo.
Foco en portales, aplicaciones y superficie HTTP/HTTPS dentro del scope autorizado.
Análisis más amplio, incluyendo revisión web con ZAP cuando existe autorización válida.
Seguimiento
Para quién es
Información ejecutiva para decidir inversión, riesgo y continuidad sin depender de lenguaje puramente técnico.
Visibilidad periódica de activos expuestos, servicios, puertos, aplicaciones y hallazgos priorizados.
Trazabilidad de autorización, evidencia técnica, seguimiento histórico y priorización de remediación.
Apoyo documental para auditorías internas, gestión de riesgos y revisión de controles.
Supervisión recurrente de portales, APIs, dominios, subdominios y servicios publicados.
Reportabilidad, evidencia y operación repetible para apoyar entregables y mejora continua.
Beneficios
Diferenciación
Define qué activos pueden evaluarse y bajo qué condiciones.
Conecta hallazgos, contexto técnico y priorización de riesgo.
Entrega una lectura ejecutiva y técnica para seguimiento de remediación.
Casos de uso
Revisar portales, APIs, subdominios y servicios expuestos antes o después de despliegues relevantes.
Apoyar controles de exposición, evidencia técnica y seguimiento de remediación sobre activos autorizados.
Revisar sitios, portales, plataformas y servicios públicos con enfoque de continuidad y protección de datos.
Obtener una visión clara de exposición pública sin depender solo de revisiones manuales ocasionales.
Generar reportabilidad, seguimiento y evidencia para clientes bajo alcance autorizado.
Servicio gestionado TECDEX
TECDEX puede acompañar el proceso completo: definición de scope, validación, ejecución controlada, revisión de hallazgos, reporte ejecutivo/técnico y plan de remediación. Es una opción adecuada para empresas que necesitan visibilidad periódica sin formar un equipo interno de pentesting.
Quiero servicio gestionadoTransparencia y uso responsable
TCDX ThreatWatch no reemplaza una evaluación de seguridad humana, no garantiza ausencia de vulnerabilidades y debe utilizarse únicamente sobre activos propios o autorizados. La plataforma entrega apoyo para reconocimiento, escaneo, análisis y reportabilidad, sujeto a revisión por responsables técnicos.
Demo comercial
Cupos iniciales para empresas que quieran validar la plataforma con onboarding asistido, definición de scope controlado, primera ejecución autorizada, reporte ejecutivo/técnico y revisión conjunta de hallazgos.
FAQ
No. Apoya reconocimiento, escaneo, análisis, priorización y reportabilidad. Los resultados deben ser revisados por responsables técnicos o especialistas de seguridad.
No. Ninguna herramienta puede garantizar ausencia total de vulnerabilidades. La plataforma mejora visibilidad, priorización y seguimiento dentro del alcance autorizado.
No. Debe usarse únicamente sobre activos propios o autorizados, con scopes, ownership verification y approval gate.
Definir activos a evaluar, confirmar ownership o autorización, acordar un scope inicial y ejecutar una demo controlada con TECDEX.
Reportes ejecutivos y técnicos con hallazgos, severidad, evidencia, impacto y recomendaciones de remediación, según alcance y configuración.
Sí. Traduce hallazgos técnicos en información priorizada para apoyar decisiones de riesgo, inversión y remediación.
Sí. Los hallazgos pueden incluir servicios afectados, severidad, referencias técnicas, impacto, evidencia y pasos de validación o remediación.
El producto contempla API Keys y Webhooks como capacidades de integración, sujetas al plan y nivel de madurez del despliegue.
Sí. Todo scan debe ejecutarse sobre activos propios o autorizados, con alcance controlado y trazabilidad.
Sin ZAP evita ZAP activo y usa reconocimiento/validación controlada. Completo incorpora análisis web con ZAP según autorización. Solo Web se orienta a superficie web.
El sistema debe bloquear la ejecución de scans sensibles hasta que exista verificación o evidencia de autorización válida.
Sí. TECDEX puede ofrecer servicio gestionado, revisión de hallazgos, priorización, hardening y acompañamiento según alcance comercial.