Volver al glosario

Escaneo de puertos y vulnerabilidades

5 min de lectura Operaciones ofensivas

El escaneo de puertos pregunta qué está escuchando en un sistema; el de vulnerabilidades pregunta qué le pasa a eso que respondió. Se hacen uno detrás del otro, responden a preguntas distintas y ninguno de los dos es gestión de vulnerabilidades.

30 de julio de 2026
Compartir:

El escaneo de puertos y vulnerabilidades es la práctica de explorar un sistema para evaluar su seguridad: averiguar qué puertos están abiertos, qué servicios están corriendo y qué vulnerabilidades podrían explotarse.

Es el punto de partida de casi cualquier evaluación, en los dos lados del encargo, y es también lo primero que hace un atacante en cuanto elige un objetivo.

Escaneo de puertos: cartografiar lo que responde

El escaneo de puertos es el acto de sondear los puertos de una máquina o de una red para determinar cuáles están abiertos y qué servicio corre detrás de ellos. Los puertos son los puntos de conexión concretos que permiten a los dispositivos comunicarse, y escanearlos revela la forma de la red y las zonas que merece la pena mirar.

Escaneo de conexión completa. Completa una conexión con cada puerto para determinar su estado: abierto, cerrado o filtrado.

Escaneo sigiloso. Reúne la misma información sin completar la conexión, lo que reduce la probabilidad de quedar registrado como una sesión.

Escaneo de rango. Cubre un rango definido de puertos en lugar de todos ellos, que es el compromiso habitual entre cobertura y tiempo.

Escaneo de vulnerabilidades: encontrar qué está mal

El escaneo de vulnerabilidades busca activamente vulnerabilidades en sistemas, aplicaciones o redes que pudieran explotarse, identificando servicios, versiones de software y configuraciones que se sabe que son susceptibles. Los resultados son con lo que trabaja un equipo cuando decide qué corregir.

Nmap es la herramienta versátil de código abierto para la parte de escaneo de puertos, y recoge información detallada sobre los sistemas que encuentra.

OpenVAS es un escáner de vulnerabilidades de código abierto con una gran base de datos de pruebas y una interfaz para trabajar sobre los resultados.

Nessus es un escáner comercial de uso extendido que identifica problemas y sugiere mitigaciones.

Un ejemplo

Un administrador quiere evaluar un servidor web.

Lanza un escaneo de puertos con Nmap para identificar los puertos abiertos y los servicios que corren. El resultado muestra el puerto 80 abierto, lo que significa que hay un servicio web escuchando.

Después lanza un escaneo de vulnerabilidades con OpenVAS. Informa de que el servidor está ejecutando una versión desactualizada de su software web, con una vulnerabilidad documentada públicamente.

Con eso, el administrador puede actuar: aplicar el parche, o restringir el acceso al servicio mientras se prepara el parche.

Escanear no es gestionar, y escanear puertos no es escanear vulnerabilidades

Esta ficha cubre dos actividades que se hacen seguidas y responden a preguntas distintas, y las mantiene juntas porque así se contrataban cuando se escribió.

El escaneo de puertos pregunta qué responde: qué está escuchando y qué servicio parece ser. Es reconocimiento activo, la fase que precede a cualquier prueba, y deducir el fabricante y la versión del banner que devuelve es fingerprinting.

El escaneo de vulnerabilidades pregunta qué le pasa a eso que respondió, comparando versiones y configuración contra una base de datos de defectos conocidos, la mayoría de los cuales llevan un CVE.

Y la gestión de vulnerabilidades no es ninguna de las dos: es el ciclo completo, y el escaneo es una de sus cinco etapas. Inventariar, evaluar, priorizar, corregir y verificar. Lo que de verdad hace bajar el riesgo ocurre después del escáner y no dentro de él, y un programa que se queda en escanear produce una cola de decenas de miles de líneas con la que ya no trabaja nadie.

Dos límites que conviene decir en voz alta. Un escaneo sin credenciales deduce la versión del banner, así que se le escapan los fallos locales y reporta cosas que no están. Y ningún escáner encuentra un fallo de autorización en tu propia aplicación, porque a eso nadie le ha asignado un identificador.

Dónde leer más

SANS Internet Storm Center, Keeping track of your attack surface for cheap: tratamiento práctico de las herramientas de escaneo y de lo que valen.

Cisco, Port scan detection: cómo funciona el escaneo de puertos y cómo se ve desde el lado que defiende.

¿Quieres ver cómo trabajamos en Asperis Security?

Agenda 30 minutos con uno de nuestros especialistas. Revisamos tu stack y te decimos qué conviene probar primero.