Funcionalidades

Explora las superficies web y de API alcanzables, revisa las evidencias y controla lo que queda sin probar.

No es otro escáner de casillas

Agent Breach usa las evidencias del escaneo para elegir dentro de su catálogo de pruebas de seguridad, revisar posibles rutas de ataque y explicar la corrección. Las comprobaciones disponibles dependen del perfil, el alcance y las superficies alcanzables.

Consulta comparativas detalladas con otros proveedores en nuestras FAQ →

¿Por qué no basta con el DAST tradicional?

  • Los escáneres de firmas pueden listar hallazgos aislados; nuestro grafo de ataque conecta las observaciones admitidas para su revisión.
  • Las superficies autenticadas (OAuth, SAML, claves de API) son una prioridad, no un añadido.
  • La importación de OpenAPI, la profundidad en GraphQL, la lógica de flujos y la validación de segundo orden van más allá de repetir plantillas.
  • La orquestación con IA puede coordinar las capacidades seleccionadas en escaneos programados y lanzados desde CI.

Escaneo DAST automatizado

Pruebas dinámicas de seguridad de aplicaciones con comprobaciones seleccionadas de Nuclei, Nikto, OpenAPI y GraphQL sobre las superficies alcanzables.

  • Comprobaciones mapeadas a las categorías de riesgo del OWASP Top 10
  • Descubrimiento de OpenAPI y fuzzing de API basado en el esquema
  • Pruebas de profundidad, alias y abuso por lotes en GraphQL

Informes detallados

Exporta los hallazgos en varios formatos con una guía de corrección accionable.

  • Exportaciones PDF, JSON y CSV
  • Resúmenes ejecutivos
  • Prueba de concepto incluida

Pensado para proveedores de pentest y consultoras de seguridad: en los planes de pago puedes añadir el logotipo y el nombre de tu empresa a los informes antes de enviarlos a tus clientes.

Pruebas autenticadas

Prueba endpoints protegidos con varios métodos de autenticación y un escaneo de seguridad específico para OAuth/OIDC.

  • Compatibilidad con OAuth 2.0, OIDC y SAML
  • Pruebas de BOLA entre perfiles
  • Validación de redirect_uri y PKCE en OAuth

Análisis del grafo de ataque

Visualiza cadenas de explotación y el mapa de dependencias entre vulnerabilidades.

  • Mapa de dependencias
  • Priorización del riesgo
  • Evaluación del impacto

Informes mapeados a marcos

Exporta los hallazgos registrados y su mapeo a marcos para la revisión GRC. Los mapeos no acreditan el cumplimiento ni certifican tu entorno.

  • Plantillas PDF para dirección, desarrolladores y normas (OWASP, NIST, CREST, estilo PCI-DSS ASV, CIS Controls)
  • JSON de mapeo de marcos con matriz completa y paquete de evidencias ZIP en Team y superiores (HIPAA/PCI solo cuando aplican a la aplicación)
  • Anexo de retest con los resultados de verificación de correcciones

Simulaciones de phishing

Campañas de ingeniería social para Enterprise sujetas a consentimiento: solo en la nube, verificadas por DNS y con plantillas de correo redactadas con IA.

  • Importación de destinatarios por CSV y páginas de destino con seguimiento
  • Métricas de apertura, clic y envío
  • Incluidas en el anexo del informe del trabajo

Verificación de correcciones y retest

Reproduce la prueba de concepto de un hallazgo después de corregirlo para confirmar que realmente está solucionado, no solo marcado como cerrado.

  • Verificar corrección con un clic desde la página del hallazgo
  • Estado corrección verificada / sigue siendo vulnerable / no concluyente
  • Resultados del retest en el anexo del informe PDF

Panel de salud del trabajo

Métricas del programa por objetivo para que los responsables de seguridad e ingeniería vean la cobertura y el riesgo de un vistazo.

  • Porcentaje de cobertura del último escaneo
  • Proporción de hallazgos confirmados frente a reportados
  • Número de críticos/altos abiertos y módulos en el alcance

Inteligencia de amenazas diaria

Convertimos las últimas vulnerabilidades públicas en avisos estructurados que alimentan al atacante de IA y te alertan cuando tu stack puede verse afectado.

  • Conocimiento actualizado a diario con hallazgos de todo el mundo
  • Alertas ajustadas al stack de tus objetivos
  • Escaneo de verificación seguro y opcional con un clic