Qué comprueba Ward
Ward hace 17 comprobaciones, agrupadas en 5 áreas, y puede dar 88 tipos de hallazgo. Abre cualquier comprobación para ver todos los hallazgos que puede dar, explicados igual que en tu panel.
Correo
Protección frente a la suplantación de vuestro correo (SPF, DKIM, DMARC) y cifrado en tránsito.
Web y certificados
Certificado HTTPS, configuración de seguridad de la web y tecnologías visibles.
- Certificado HTTPSCertificado del dominio y de www: emisor, validez, cadena, cifrado, clave, firma y si aún acepta TLS 1.0/1.1; HSTS preload si la portada lo pide. Además, la caducidad y el nombre del certificado de los subdominios ya conocidos por los registros públicos de certificados (máximo 15, un saludo TLS a cada uno).14 tipos de hallazgo
- Web públicaUna única visita a la portada, como un navegador: redirección a HTTPS, HSTS, cabeceras de seguridad, versiones visibles, tecnologías, cookies, formularios, textos legales y señales de web hackeada (spam oculto, redirección a otro dominio).14 tipos de hallazgo
- Ficheros públicos estándarLee los tres ficheros que una web publica a propósito en ubicaciones fijas y estándar: robots.txt, sitemap.xml y /.well-known/security.txt. Una petición a cada uno, nada más. No abre ninguna de las rutas que mencionan ni prueba otras: Ward no sondea rutas.4 tipos de hallazgo
- Cookies y rastreadoresRastreadores (analítica, publicidad, grabación de sesiones) y cookies de seguimiento que la portada activa antes de pedir consentimiento, y si hay un gestor de cookies. Solo la portada; revisión orientativa.3 tipos de hallazgo
- Librerías JavaScriptLibrerías JavaScript (jQuery, Bootstrap, AngularJS…) con versión visible en el HTML de la portada y vulnerabilidades conocidas según una base local. No se descarga ningún script.2 tipos de hallazgo
- Emisión de certificadosAutoridades que han emitido certificados de vuestro dominio en los últimos 90 días (registros públicos de certificados) y si coinciden con las que autoriza vuestro registro CAA o con las que habéis usado siempre.2 tipos de hallazgo
Infraestructura expuesta
Subdominios publicados y servicios accesibles desde Internet.
- SubdominiosSubdominios que aparecen en los registros públicos de certificados (Cert Spotter, con crt.sh de respaldo), posibles secuestros y nombres sensibles. Sin probar nombres por diccionario.3 tipos de hallazgo
- Contenido indexadoBusca en el índice de Common Crawl y, si está disponible, en Brave Search direcciones de vuestro dominio que apuntan a copias de seguridad y volcados, registros, repositorios de código, configuración, paneles de acceso o administración, documentación de APIs, listados de carpetas o documentos internos. Solo consulta esas fuentes (los buscadores, no vuestro servidor): no abre ninguna de esas direcciones ni prueba otras.2 tipos de hallazgo
Dominio
Registro del dominio, caducidad, protección contra transferencias y DNSSEC.
Reputación y suplantación
Listas negras, dominios que imitan al vuestro, filtraciones y ransomware.
- Listas negrasPresencia de vuestras IPs (web, correo y emisores SPF) y del dominio en listas negras públicas de correo (DNSBL), distinguiendo un listado real de una consulta rechazada. El informe dice qué listas se han consultado.1 tipo de hallazgo
- Dominios parecidosGenera variantes de vuestro dominio (letras omitidas, repetidas, cambiadas, teclas vecinas, homoglifos, guiones y otras extensiones), detecta cuáles están registradas con web o correo y, de las que tienen web (hasta 10), visita su portada una sola vez para ver si copia la vuestra.2 tipos de hallazgo
- Credenciales en código públicoBusca vuestro dominio en código público de GitHub junto a contraseñas, claves de API o cadenas de conexión. Nunca se guarda el secreto.1 tipo de hallazgo
- RansomwareBusca vuestro dominio y vuestro nombre en las webs de filtración de grupos de ransomware, con los datos recientes de RansomLook y RansomFeed, que se descargan cada pocas horas y se cruzan en nuestros servidores.1 tipo de hallazgo
- Web marcada como peligrosaSi vuestra web (dominio y «www») figura como posiblemente peligrosa en Google Web Risk (malware, phishing) o si el dominio o alguno de sus subdominios está en Phishing.Database. Solo consultas a esas listas; no se visita nada más de vuestra web.2 tipos de hallazgo
- IPs que atacan a otrosSi alguna de vuestras IPs públicas (hasta 30) está en una red marcada como secuestrada o de uso delictivo (lista DROP), en la lista CINS de direcciones que han atacado a otros sistemas o es un nodo de salida de Tor. Las listas se descargan cada día y se cruzan en nuestros servidores.5 tipos de hallazgo