DAST: Análisis Dinámico de Aplicaciones

Nuestro escáner dinámico simula ataques sobre tus aplicaciones web y APIs en tiempo de ejecución. Identifica fallos críticos que solo se manifiestan cuando el sistema está operativo.

Detección OWASP Top 10 en Vivo

Identificación automática de Inyección SQL, XSS reflejado/almacenado, Path Traversal y fallos de autenticación.

Auditoría de Cabeceras & Políticas de Seguridad

Verificación técnica de CSP, HSTS, CORS y atributos de seguridad en cookies de sesión.

Fuzzing de Endpoints de API

Evaluación de respuestas HTTP anómalas e inyección de cargas maliciosas en servicios RESTful.

krona-dast-scanner-v2.4 LIVE SCANNING
Target: api.production.internal Env: PROD-SANDBOX

[+] Testing CORS wildcard policy...

[!] Wildcard Access-Control-Allow-Origin detected!

[+] Fuzzing API parameters (/v1/users)...

[!] Blind SQLi possible in 'sort' parameter.

[+] Bypassing WAF rulesets...

[OK] No XSS reflected in search context.

[+] Enumerating hidden endpoints...

SAST: Análisis Estático de Código Fuente

Impulsado por el motor Opengrep. Analiza tu repositorio de código en busca de patrones inseguros antes de que lleguen a producción con integración total en tu IDE y pipelines de CI/CD.

Detección de Lógica Insegura

Alertas sobre el uso de funciones vulnerables, falta de desinfección de entradas y desbordamientos.

Secret Scanning & API Keys

Evita que tokens de AWS, llaves privadas o credenciales de base de datos se filtren en tus commits.

Extensión Oficial para VS Code

Visualización de vulnerabilidades directamente en el editor con propuestas de corrección automática.

krona-sast-opengrep-v4.1 SOURCE ANALYZER
Krona Security SAST Opengrep IDE Extension
CRITICAL VULNERABILITY DETECTED

SCA: Análisis de Composición de Software

El 80% de una aplicación moderna son paquetes open source. Nuestro motor de SCA verifica automáticamente que tus librerías de terceros no introduzcan CVEs conocidos en producción.

Inventario Automático de Software (SBOM)

Generación continua del listado completo de paquetes, versiones y mapa de dependencias del proyecto.

Auditoría de Licencias Open-Source

Control legal de licencias restrictivas (GPL, AGPL) para evitar conflictos de propiedad intelectual.

Sugerencia de Versión Segura Exacta

Krona indica la versión parcheada mínima a la que debes actualizar sin romper tu código.

krona-sca-engine INVENTORY SCAN
SCA Management
Scanning 412 dependencies... 36 Vulnerabilidades Detectadas

Diseñado para la Velocidad del Desarrollo Moderno

Toda la información táctica de tus activos en una sola interfaz limpia y potente.

Dashboard Unificado

Visualiza en un solo panel los hallazgos de SAST, SCA y DAST segregados por proyectos y entornos.

Priorización por CVSS v3.1

Descarte inteligente de duplicados y ordenación del backlog por impacto real de negocio.

Trazabilidad MTTR & SLAs

Contadores de plazos límite de remediación y métricas de tiempo medio de resolución.

Integración Nativa en tu Editor (VS Code / Kiro)

Descubre fallos de seguridad y vulnerabilidades de dependencias directamente en tu IDE antes de realizar cualquier commit al repositorio.

¿Listo para automatizar la seguridad de tu software?

Ponte en contacto con nuestro equipo técnico para solicitar una prueba gratuita de la consola de Krona Security.

Solicitar Prueba de la Plataforma