Ciberseguridad

Ciberseguridad

Programar y proteger son el mismo oficio mirado desde dos lados. Me estoy formando en seguridad y, en vez de quedarme en la teoría, he construido mi propia herramienta de auditoría de red: ScanZO. Puedes descargarla y probarla aquí abajo.

ScanZO

ScanZO

Escáner de red · Aplicación de escritorio

v0.4.1

Herramienta de análisis de red local para Windows, en la línea de Nmap pero con interfaz web moderna. Descubre todos los equipos conectados, revisa sus puertos —desde los 100 más comunes hasta los 65.535— e identifica qué servicio hay detrás de cada uno. Con eso detecta errores de configuración y posibles vulnerabilidades, las clasifica por gravedad y te dice cómo corregirlas.

  • Descubrimiento por ARP. Encuentra equipos aunque tengan el ping bloqueado, e identifica tipo y marca de cada uno.
  • Escaneo SYN. Barrido de media apertura, mucho más rápido que abrir una conexión completa con cada puerto, con tres niveles de intensidad para no saturar la red.
  • Motor de vulnerabilidades propio. Hallazgos FRJ-XXX clasificados en crítico, alto, medio y bajo, cada uno con su recomendación.
  • Nivel MCR. Por encima de «crítico»: lo que la herramienta detecta pero no consigue identificar. Un fallo conocido se valora; uno desconocido no se puede descartar, así que encabeza siempre la lista.
  • Topología visual. Mapa interactivo de la red coloreado por gravedad, exportable como imagen.
  • Informe PDF. Documento completo de auditoría con inventario, hallazgos y mapa. En español o inglés.
  • Comparativa entre escaneos. Dice qué ha cambiado: equipos nuevos, riesgos resueltos y riesgos que han aparecido.
  • Python
  • FastAPI
  • WebSockets
  • Scapy
  • JavaScript
  • SVG
  • ReportLab
  • PyInstaller

Descargar ScanZO

Instalador para Windows 10/11 · 36,7 MB · Gratis · No necesita Python

Descargar v0.4.1

Al no llevar firma digital de pago, Windows puede mostrar un aviso de SmartScreen: pulsa Más información → Ejecutar de todas formas. El instalador ofrece también un acceso directo en modo administrador, que es el que habilita el escaneo SYN rápido; el resto funciona sin privilegios.

Uso responsable

ScanZO hace reconocimiento pasivo y semi-activo: descubre equipos, lee banners de servicios y los correlaciona con bases de datos públicas de vulnerabilidades. No incluye —ni incluirá— fuerza bruta de contraseñas, explotación ni ningún módulo de ataque.

Úsalo únicamente en redes de tu propiedad o en aquellas para las que tengas autorización expresa y por escrito. Escanear una red ajena sin permiso es ilegal.

En qué me estoy formando

Seguridad web

El OWASP Top 10 como base: inyección, control de acceso roto, exposición de datos, configuración insegura. Entender el fallo, no memorizar la lista.

Redes y protocolos

ARP, TCP, ICMP y mDNS por dentro. Construir ScanZO obligó a entender cómo viaja de verdad un paquete, byte a byte.

Sistemas y hardening

Linux y Windows: permisos, servicios, usuarios y registros. Qué dejar abierto en un servidor y qué cerrar, y por qué.

Laboratorio propio

Máquinas virtuales y retos tipo CTF para practicar en un entorno donde romper cosas no le cuesta nada a nadie.

Herramientas

  • Nmap
  • Wireshark
  • Burp Suite
  • Kali
  • Npcap
  • Máquinas virtuales
  • Bash
  • Python

¿Hablamos?

Si pruebas ScanZO y le ves un fallo o una mejora, quiero saberlo.