Discovery: cómo Strike mapea tu superficie de ataque

Last updated: September 17, 2026

Tu superficie de ataque no es estática. Aparecen nuevos endpoints, las aplicaciones cambian, la infraestructura evoluciona, y lo que estaba en alcance ayer puede no reflejar lo que está expuesto hoy.

Antes de poder testear tu superficie de ataque, necesitas saber qué hay realmente ahí.

Las capacidades de Discovery de Strike mapean automáticamente lo que necesita ser testeado, convirtiendo una superficie de ataque cambiante en un alcance claro y revisable que se mantiene alineado con tu entorno.

Qué es Discovery

Antes de que Strike testee cualquier cosa, necesitamos saber qué hay realmente para testear. Discovery es el proceso automatizado que mapea tu superficie de ataque: los endpoints, páginas y puntos de acceso que conforman una aplicación, API o activo de infraestructura, para que tu Threat Emulation cubra lo que importa, no una suposición.

Discovery no es un producto aparte ni un paso extra que debas gestionar. Es la forma en que Strike convierte "testear nuestra plataforma" en un alcance definido, dimensionado y revisable, sin que tengas que enumerar cada endpoint manualmente.

Cómo funciona

1. Proporcionas un punto de entrada.

Un dominio, una URL base de API o una IP, además, opcionalmente, credenciales de prueba, flujos específicos que quieras cubrir (login, pagos, admin), o una especificación de API (Swagger/Postman) si la tienes. Cuanta más información nos des, con más precisión Discovery podrá mapear tu superficie.

2. Discovery se ejecuta.

El agente de Discovery de Strike rastrea desde ese punto de entrada, identificando páginas, endpoints y, para activos de infraestructura, subdominios y hosts asociados. La mayoría de las ejecuciones se completan en aproximadamente una hora; entornos más grandes o complejos pueden tomar más tiempo.

3. Tu superficie queda dimensionada, y es tuya para revisar.

Una vez que Discovery se completa, ves exactamente qué se encontró. Puedes excluir cualquier cosa que no deba ser testeada, en cualquier momento. Lo que Discovery devuelve se convierte en el alcance definido para tu Threat Emulation: ni más, ni menos.

4. Tu Threat Emulation se ejecuta exactamente sobre ese alcance.

El testeo cubre la superficie que Discovery mapeó y que confirmaste. Nada fuera de ese alcance se testea sin tu conocimiento.

Qué significa esto para ti

Mantienes el control del alcance. Discovery propone, tú decides. Todo lo que excluyas permanece excluido. Strike nunca lo vuelve a agregar en tu nombre.

Sin costos sorpresa. Discovery en sí no consume créditos, ya sea que se ejecute antes de que firmes o dentro de una Threat Emulation activa. Si Discovery encuentra más superficie que la que estás testeando actualmente, eso se presenta como una oportunidad para una futura ejecución, nunca se testea ni se factura automáticamente dentro de tu alcance actual.

Discovery sigue trabajando para ti. En las Threat Emulations recurrentes, Discovery se vuelve a ejecutar para detectar lo que cambió: nuevos endpoints que aparecieron o que desaparecieron, de modo que tu cobertura se mantenga actualizada a medida que tus sistemas evolucionan, sin que tengas que volver a mapear nada manualmente.

Nunca quedas bloqueado por esto. Si Discovery no puede mapear completamente un activo, por ejemplo una configuración de autenticación inusual o un sistema al que todavía no puede acceder, siempre puedes definir tu propio alcance manualmente y avanzar. Discovery está para hacer el scoping más rápido y preciso, no para bloquear tu testeo.

El setup es una inversión única. Una vez que Discovery tiene un punto de entrada limpio y, si es necesario, credenciales funcionales, continúa mapeando tu superficie en cada ejecución posterior.