Elisk

Herramientas de seguridad

Herramientas útiles para unas operaciones digitales más seguras.

Las herramientas son útiles cuando responden a preguntas prácticas: qué está expuesto, qué ha cambiado, qué puede restaurarse y qué controles faltan. No sustituyen al refuerzo, la monitorización, la planificación de recuperación ni una evaluación profesional, pero son buenos puntos de partida.

Brechas e higiene de contraseñas

Empieza por las credenciales. Las contraseñas reutilizadas y las cuentas expuestas siguen siendo una de las vías más rápidas de entrada a una empresa.

Have I Been Pwned

Comprobar si direcciones de correo electrónico o dominios aparecen en conjuntos de datos de brechas conocidas.

Abrir
Gratis Apto para empresas

No corrige por sí solo las contraseñas reutilizadas; utilízalo para activar restablecimientos de contraseña y una revisión de MFA.

Bitwarden

Gestor de contraseñas para personas y equipos, con bóvedas empresariales y opciones de autoalojamiento.

Abrir
Código abierto Opción de pago

Sigue necesitando una buena incorporación, planificación de recuperación y políticas de acceso.

1Password

Gestión cuidada de contraseñas y accesos para equipos que quieren un producto gestionado.

Abrir
De pago Apto para empresas

Un gestor de contraseñas ayuda con las credenciales, pero no sustituye los controles de dispositivos, red o copias de seguridad.

KeePassXC

Base de datos local de contraseñas para usuarios o equipos que necesitan un almacén de contraseñas orientado al uso sin conexión.

Abrir
Código abierto Sin conexión

Las copias de la base de datos, la compartición y la recuperación pasan a ser tu responsabilidad.

Comprobaciones de sitios web y dominios

Estas herramientas ayudan a descubrir HTTPS débil, cabeceras de seguridad ausentes y carencias de estándares en servicios expuestos públicamente.

SSL Labs Server Test

Revisar certificados TLS, compatibilidad de protocolos y calidad de la configuración HTTPS.

Abrir
Gratis Comprobación web

Una puntuación TLS alta no significa que la propia aplicación sea segura.

Security Headers

Comprobar cabeceras de respuesta HTTP como CSP, HSTS, X-Frame-Options y otras protecciones relacionadas del navegador.

Abrir
Gratis Comprobación web

Las cabeceras reducen riesgos del lado del navegador, pero no corrigen código vulnerable.

MDN HTTP Observatory

Analizar la postura de seguridad web pública, con énfasis en cabeceras HTTP e higiene de despliegue.

Abrir
Gratis Comprobación web

Utilízalo como señal, no como una evaluación completa de seguridad.

Internet.nl

Comprobar sitios web y dominios de correo frente a estándares modernos de Internet como IPv6, DNSSEC, TLS y seguridad del correo.

Abrir
Gratis Estándares

Cumplir estándares ayuda a la resiliencia, pero sigue siendo necesaria la monitorización operativa.

Archivos y URL sospechosos

Útil cuando necesitas una señal rápida de reputación antes de abrir un enlace o archivo sospechoso.

VirusTotal

Comprobar URL, dominios, IP y archivos sospechosos frente a numerosos motores de reputación y detección.

Abrir
Gratis Reputación

No subas archivos confidenciales, contratos, datos de clientes ni documentos privados.

Seguridad del correo electrónico

La seguridad del correo electrónico suele ser donde se hacen visibles los problemas de phishing, suplantación y reputación de dominio.

mail-tester

Enviar un correo de prueba y revisar entregabilidad, SPF, DKIM, DMARC y señales de puntuación de spam.

Abrir
Gratis Correo electrónico

Una buena puntuación no garantiza resistencia al phishing ni seguridad del buzón.

dmarcian DMARC Inspector

Inspeccionar registros DMARC y entender si un dominio está preparado para rechazar correo suplantado.

Abrir
Gratis Correo electrónico

DMARC requiere un despliegue cuidadoso para no romper fuentes legítimas de correo.

WordPress y sitios expuestos

Plugins antiguos, temas abandonados e instalaciones de WordPress sin gestionar son puntos de exposición habituales en pequeñas empresas.

Wordfence

Plugin de firewall y escáner para WordPress dirigido a propietarios de sitios que necesitan visibilidad práctica dentro de WordPress.

Abrir
Opción gratuita WordPress

No sustituye actualizaciones, copias de seguridad, acceso de administración con privilegios mínimos ni refuerzo del servidor.

WPScan

Escáner de vulnerabilidades de WordPress para revisar plugins, temas, usuarios y exposición conocida.

Abrir
Técnico WordPress

Escanea únicamente sitios de tu propiedad o para los que tengas autorización explícita de prueba.

Red y acceso remoto

Una buena red suele marcar la diferencia entre un incidente contenido y una interrupción total del negocio.

OPNsense

Plataforma de firewall y enrutamiento para segmentación, VPN, filtrado, control de tráfico y visibilidad de red.

Abrir
Código abierto Perímetro de red

La plataforma es sólida, pero el diseño de red y la disciplina de reglas siguen siendo importantes.

WireGuard

Tecnología VPN moderna para un acceso remoto discreto, explícito y seguro.

Abrir
Código abierto VPN

Las claves, la propiedad de dispositivos, el enrutamiento y el alcance de acceso siguen necesitando una gestión adecuada.

Comprobaciones de endpoints y archivos

Las herramientas de endpoint son útiles cuando están habilitadas, mantenidas y acompañadas de controles operativos sensatos.

ClamAV

Motor antivirus de código abierto útil para gateways de correo, escaneo de archivos y flujos de servidores Linux.

Abrir
Código abierto Escaneo de archivos

La detección es solo una capa; no sustituye parcheado, copias de seguridad ni control de acceso.

Microsoft Defender

Protección integrada útil de Windows cuando está habilitada, actualizada, monitorizada y configurada correctamente.

Abrir
Windows Endpoint

La protección de endpoint por defecto no constituye por sí sola un programa completo de seguridad empresarial.

Copias de seguridad y recuperación

Las copias de seguridad solo importan cuando están cifradas, fuera de las instalaciones, probadas y suficientemente accesibles para restaurar con rapidez.

restic

Copias de seguridad cifradas y eficientes hacia almacenamiento local, autoalojado o cloud.

Abrir
Código abierto Copias cifradas

Sigues necesitando programación, retención, comprobaciones del repositorio, credenciales y pruebas de restauración.

Kopia

Copias cifradas, comprimidas y deduplicadas con opciones de CLI y GUI.

Abrir
Código abierto Copias cifradas

Una herramienta de copias solo es útil cuando el proceso de restauración se conoce y se practica.

De comprobaciones a controles

¿Necesitas ayuda para convertir hallazgos en sistemas más seguros?

El resultado de un escaneo solo es útil cuando alguien puede interpretarlo, priorizarlo y convertirlo en un control que sobreviva a las operaciones normales. Cuéntanos qué has encontrado y qué necesitas proteger.