Gestión de superficie de ataque open source

Ve tu superficie de ataque antes que los atacantes.

Sauron ASM descubre continuamente tus activos, servicios expuestos y secretos filtrados — y un agente de IA investiga lo que realmente importa, evalúa tu postura y sigue cada delta.

Apache-2.0 · Autoalojado · Docker Compose
34+
módulos de escaneo integrados — TLS, headers, minería de secretos en JS, buckets y más
6
herramientas de escaneo reales — nuclei katana naabu…
2
pipelines independientes — descubrimiento y vulnerabilidades, cada uno con su cadencia
100%
autoalojado — tus datos nunca salen de tu infraestructura
Capacidades

Una plataforma, toda la superficie.

Desde el primer subdominio hasta la última credencial filtrada — Sauron mapea, sondea y explica todo lo que un atacante podría encontrar sobre ti.

Descubrimiento de activos

Inventario centrado en la empresa: dominios, subdominios, IPs, hosts vecinos, endpoints, tecnologías y apps móviles — enriquecido desde múltiples fuentes y siempre actualizado.

Herramientas de escaneo reales

No es un wrapper sobre feeds de CVEs. Incluye nuclei, subfinder, httpx, katana, naabu y trufflehog — además de 34 módulos integrados para TLS, headers, seguridad de email, archivos expuestos, paneles de administración, buckets en la nube y filtración de credenciales.

Agent Scan

Un agente autónomo planifica y ejecuta el escaneo, adaptándose sobre la marcha. Observa cada paso y el razonamiento detrás de él en un feed de decisiones en vivo — sin cajas negras.

Rating de seguridad

Calificación con letra (A–F) para cada empresa, con historial completo. Mira exactamente qué hallazgo movió la aguja — y cuándo.

B+ → A− en los últimos 90 días

Remediación y cumplimiento

Gestiona hallazgos con un flujo open → accepted → fixed, mapeado automáticamente a los frameworks que piden tus auditores.

Monitoreo de deltas

Escaneos programados de descubrimiento y vulnerabilidades con cadencias independientes. Cada ejecución se compara con la anterior — los activos nuevos y las regresiones aparecen al instante.

Cómo funciona

Del nombre de la empresa a un mapa en vivo en minutos.

01

Agrega una empresa

Siémbrala con un dominio raíz. Los roles RBAC — viewer, operator, admin — mantienen a cada equipo en su carril.

02

Descubre activos

Subdominios, IPs, hosts vecinos, endpoints, tecnologías y apps móviles — más descubrimiento asistido por LLM de dominios que olvidaste que tenías.

03

Escanea y califica

Herramientas reales y 34 módulos sondean todo lo que está vivo. Los hallazgos se consolidan en un rating de seguridad con historial y mapeo de cumplimiento.

04

Monitorea deltas

Escaneos programados con cadencias independientes comparan cada ejecución — activos nuevos, exposiciones nuevas, hallazgos resueltos. Nada pasa desapercibido.

La capa de IA

Un analista que nunca parpadea.

Sauron no solo recolecta datos — razona sobre ellos. La capa de IA filtra el ruido, conecta puntos entre módulos y responde preguntas en lenguaje natural.

  • Agent Scan — planificación autónoma del escaneo con un feed de decisiones en vivo y auditable.
  • Descubrimiento de dominios con LLM — encuentra dominios y marcas relacionadas más allá de tu lista inicial.
  • Clasificación de apps móviles — identifica qué apps de las tiendas son realmente tuyas.
  • SauronBot — un asistente de chat sobre todo tu inventario, en español o inglés.
Open source y autoalojado

Tus datos. Tu infra. Tus reglas.

Sauron ASM es Apache-2.0 y se despliega con un solo comando de Docker Compose. Sin lock-in de SaaS, sin telemetría, sin precios por activo — clónalo y apúntalo contra ti mismo.

Apache-2.0 Docker Compose Sin telemetría

Las herramientas de escaneo incluidas (nuclei, subfinder, httpx, katana, naabu, trufflehog) mantienen sus licencias originales.

Empieza a mapear tu superficie de ataque.

Levanta Sauron en minutos, agrega tu primera empresa y mira cómo el ojo encuentra lo que no sabías que estaba expuesto.

Comenzar en GitHub
docker compose up -d --build  ·  Apache-2.0