Hosts Descubiertos
23
via TLS + ASN queries
Certificados TLS
31
SAN names: 87
Exposiciones Críticas
3
sin autenticación
Shadow IT
5
assets no conocidos
Puertos Abiertos
68
en 23 IPs únicas
Censys API — Query Log
censys>
services.tls.certificates.leaf_data.names: "novasaas.io"
→ 18 hosts
censys>
autonomous_system.name: "NOVASAAS" and services.port: 443
→ 5 hosts
censys>
services.service_name: "ELASTICSEARCH" and ip: "5.180.0.0/14"
→ 2 hosts (CRITICAL)
censys>
services.service_name: "REDIS" and services.tls.certificates.leaf_data.names: "novasaas.io"
→ 1 host (CRITICAL)
censys>
services.http.response.html_title: "Kibana" and autonomous_system.name: "NOVASAAS"
→ 1 host (CRITICAL)
Hallazgos Criticos
Elasticsearch expuesto sin autenticación
CRITICAL
Dos instancias de Elasticsearch (v7.17.8) responden en puerto 9200/tcp sin credenciales. Contienen índices
5.180.112.44:9200 | 5.180.114.7:9200 | ES 7.17.8 | indices: 7 | docs: 15.1M
analytics_events (12M docs) y user_sessions (3.1M docs) con PII de usuarios.
Redis sin contraseña expuesto a internet
CRITICAL
Instancia Redis 6.2.14 accesible públicamente en puerto 6379 sin password. El servidor acepta comandos CONFIG, KEYS y permite volcado completo de memoria (BGSAVE a ruta arbitraria).
91.195.240.18:6379 | Redis 6.2.14 | memoria: 2.3 GB | cert CN: cache.novasaas.io
Kibana dashboard accesible públicamente
CRITICAL
Panel Kibana v7.17.8 en puerto 5601 sin autenticación. Expone dashboards de analítica interna, logs de errores con stack traces completos y configuración de índices.
5.180.112.44:5601 | Kibana 7.17.8 | title: "Kibana — NovaSaaS Internal"
5 dominios shadow IT no documentados
HIGH
Certificados TLS activos para subdominios no registrados en inventario oficial:
5 SAN no inventariados | 3 IPs distintas | 2 proveedores cloud diferentes
old-api.novasaas.io, staging2.novasaas.io, beta-dashboard.novasaas.io, dev.novasaas.io, jenkins.novasaas.io. Todos responden con código 200 OK.
TLS 1.1 habilitado en servidor legado
MEDIUM
Host
91.195.242.9:8443 | TLS 1.1 + 1.2 | cert expired: 2026-04-30 | CN: internal-api.novasaas.io
91.195.242.9 soporta TLS 1.1 (deprecado). Certificado auto-firmado con CN internal-api.novasaas.io caducó hace 47 días (2026-04-30).Inventario Completo de Hosts
🌐 Hosts descubiertos via Censys (novasaas.io + ASN)
23 hosts
| IP Address | Puertos / Servicios | Cert CN | ASN / Proveedor | Pais | Riesgo |
|---|---|---|---|---|---|
| 5.180.112.44 | 443/https 80/http 9200/es 5601/kibana | analytics.novasaas.io | AS47583 Hostinger | 🇪🇸 ES | CRITICAL |
| 5.180.114.7 | 443/https 9200/es 9300/es-cluster | search.novasaas.io | AS47583 Hostinger | 🇪🇸 ES | CRITICAL |
| 91.195.240.18 | 443/https 6379/redis 22/ssh | cache.novasaas.io | AS196752 Tilaa | 🇳🇱 NL | CRITICAL |
| 104.21.84.12 | 443/https 80/http | novasaas.io, www.novasaas.io | AS13335 Cloudflare | 🇺🇸 US | LOW |
| 172.67.152.93 | 443/https 80/http | app.novasaas.io | AS13335 Cloudflare | 🇺🇸 US | LOW |
| 91.195.242.9 | 443/https 8443/https 22/ssh | internal-api.novasaas.io | AS196752 Tilaa | 🇳🇱 NL | MEDIUM |
| 185.229.59.41 | 443/https 80/http 8080/http | staging.novasaas.io | AS29119 ServiHosting | 🇪🇸 ES | MEDIUM |
| 185.229.59.42 | 443/https 8080/http | staging2.novasaas.io | AS29119 ServiHosting | 🇪🇸 ES | HIGH |
| 142.250.185.46 | 443/https | api.novasaas.io | AS15169 Google Cloud | 🇺🇸 US | LOW |
| 34.175.12.88 | 443/https 22/ssh 8888/jupyter | ml.novasaas.io | AS15169 Google Cloud | 🇪🇸 ES | HIGH |
| 185.199.108.51 | 443/https 80/http | docs.novasaas.io | AS36459 GitHub | 🇺🇸 US | LOW |
| 91.195.240.22 | 8080/http 50000/jenkins 22/ssh | jenkins.novasaas.io | AS196752 Tilaa | 🇳🇱 NL | HIGH |
📊 Distribucion de Puertos / Servicios
🌎 Distribucion Geografica
🇪🇸
Espana
10
🇺🇸
EEUU
7
🇳🇱
Holanda
4
🇩🇪
Alemania
2
Top ASNs
AS13335 Cloudflare6 hosts
AS47583 Hostinger5 hosts
AS196752 Tilaa BV4 hosts
AS15169 Google Cloud3 hosts
AS29119 ServiHosting3 hosts
AS36459 GitHub2 hosts
Certificados TLS Descubiertos via Transparencia
🔒 Certificados activos (muestra)
31 total
*.novasaas.io
SAN: novasaas.io, *.novasaas.io, analytics.novasaas.io, app.novasaas.io ...
cache.novasaas.io
SAN: cache.novasaas.io
internal-api.novasaas.io
SAN: internal-api.novasaas.io (cert caducado hace 47 dias)
jenkins.novasaas.io
SAN: jenkins.novasaas.io — shadow IT no documentado
ml.novasaas.io
SAN: ml.novasaas.io — Jupyter expuesto en :8888
📝 Recomendaciones Prioritarias
1
Cerrar Elasticsearch y Redis a internet
Aplicar security groups para restringir 9200, 9300, 6379 a IPs internas. Activar autenticacion en ES (X-Pack). Urgencia: INMEDIATA.
2
Proteger Kibana con proxy autenticado
Colocar Nginx + OAuth2 Proxy delante de Kibana. O desactivar acceso publico hasta implementar Elastic Security.
3
Inventariar y deprecar shadow IT
5 subdominios no documentados activos: staging2, old-api, beta-dashboard, dev, jenkins. Evaluar si son necesarios o desactivar.
4
Renovar certificado caducado
internal-api.novasaas.io tiene cert auto-firmado caducado hace 47 dias. Migrar a Let's Encrypt o eliminar el servicio.
5
Proteger Jupyter Notebook
ml.novasaas.io expone puerto 8888 (Jupyter). Requiere token o password. Restringir a VPN corporativa.