Censys Attack Surface Audit — NovaSaaS Analytics S.L.

Target: novasaas.io | Scan type: OSINT Passive | Date: 2026-06-16 09:42 UTC
QUERIES USED 14 / 250
HOSTS FOUND 23
CERTS INDEXED 31
3 CRITICAL FINDINGS
Hosts Descubiertos
23
via TLS + ASN queries
Certificados TLS
31
SAN names: 87
Exposiciones Críticas
3
sin autenticación
Shadow IT
5
assets no conocidos
Puertos Abiertos
68
en 23 IPs únicas
Censys API — Query Log
censys> services.tls.certificates.leaf_data.names: "novasaas.io" → 18 hosts
censys> autonomous_system.name: "NOVASAAS" and services.port: 443 → 5 hosts
censys> services.service_name: "ELASTICSEARCH" and ip: "5.180.0.0/14" → 2 hosts (CRITICAL)
censys> services.service_name: "REDIS" and services.tls.certificates.leaf_data.names: "novasaas.io" → 1 host (CRITICAL)
censys> services.http.response.html_title: "Kibana" and autonomous_system.name: "NOVASAAS" → 1 host (CRITICAL)
Hallazgos Criticos
🚫
Elasticsearch expuesto sin autenticación CRITICAL
Dos instancias de Elasticsearch (v7.17.8) responden en puerto 9200/tcp sin credenciales. Contienen índices analytics_events (12M docs) y user_sessions (3.1M docs) con PII de usuarios.
5.180.112.44:9200 | 5.180.114.7:9200 | ES 7.17.8 | indices: 7 | docs: 15.1M
🚫
Redis sin contraseña expuesto a internet CRITICAL
Instancia Redis 6.2.14 accesible públicamente en puerto 6379 sin password. El servidor acepta comandos CONFIG, KEYS y permite volcado completo de memoria (BGSAVE a ruta arbitraria).
91.195.240.18:6379 | Redis 6.2.14 | memoria: 2.3 GB | cert CN: cache.novasaas.io
🚫
Kibana dashboard accesible públicamente CRITICAL
Panel Kibana v7.17.8 en puerto 5601 sin autenticación. Expone dashboards de analítica interna, logs de errores con stack traces completos y configuración de índices.
5.180.112.44:5601 | Kibana 7.17.8 | title: "Kibana — NovaSaaS Internal"
5 dominios shadow IT no documentados HIGH
Certificados TLS activos para subdominios no registrados en inventario oficial: old-api.novasaas.io, staging2.novasaas.io, beta-dashboard.novasaas.io, dev.novasaas.io, jenkins.novasaas.io. Todos responden con código 200 OK.
5 SAN no inventariados | 3 IPs distintas | 2 proveedores cloud diferentes
TLS 1.1 habilitado en servidor legado MEDIUM
Host 91.195.242.9 soporta TLS 1.1 (deprecado). Certificado auto-firmado con CN internal-api.novasaas.io caducó hace 47 días (2026-04-30).
91.195.242.9:8443 | TLS 1.1 + 1.2 | cert expired: 2026-04-30 | CN: internal-api.novasaas.io
Inventario Completo de Hosts
🌐 Hosts descubiertos via Censys (novasaas.io + ASN)
23 hosts
IP Address Puertos / Servicios Cert CN ASN / Proveedor Pais Riesgo
5.180.112.44 443/https 80/http 9200/es 5601/kibana analytics.novasaas.io AS47583 Hostinger 🇪🇸 ES CRITICAL
5.180.114.7 443/https 9200/es 9300/es-cluster search.novasaas.io AS47583 Hostinger 🇪🇸 ES CRITICAL
91.195.240.18 443/https 6379/redis 22/ssh cache.novasaas.io AS196752 Tilaa 🇳🇱 NL CRITICAL
104.21.84.12 443/https 80/http novasaas.io, www.novasaas.io AS13335 Cloudflare 🇺🇸 US LOW
172.67.152.93 443/https 80/http app.novasaas.io AS13335 Cloudflare 🇺🇸 US LOW
91.195.242.9 443/https 8443/https 22/ssh internal-api.novasaas.io AS196752 Tilaa 🇳🇱 NL MEDIUM
185.229.59.41 443/https 80/http 8080/http staging.novasaas.io AS29119 ServiHosting 🇪🇸 ES MEDIUM
185.229.59.42 443/https 8080/http staging2.novasaas.io AS29119 ServiHosting 🇪🇸 ES HIGH
142.250.185.46 443/https api.novasaas.io AS15169 Google Cloud 🇺🇸 US LOW
34.175.12.88 443/https 22/ssh 8888/jupyter ml.novasaas.io AS15169 Google Cloud 🇪🇸 ES HIGH
185.199.108.51 443/https 80/http docs.novasaas.io AS36459 GitHub 🇺🇸 US LOW
91.195.240.22 8080/http 50000/jenkins 22/ssh jenkins.novasaas.io AS196752 Tilaa 🇳🇱 NL HIGH
📊 Distribucion de Puertos / Servicios
443/HTTPS
20
80/HTTP
10
22/SSH
8
8080/HTTP-alt
5
9200/Elastic
3
6379/Redis
2
5601/Kibana
1
8888/Jupyter
1
🌎 Distribucion Geografica
🇪🇸 Espana
10
🇺🇸 EEUU
7
🇳🇱 Holanda
4
🇩🇪 Alemania
2
Top ASNs
AS13335 Cloudflare6 hosts
AS47583 Hostinger5 hosts
AS196752 Tilaa BV4 hosts
AS15169 Google Cloud3 hosts
AS29119 ServiHosting3 hosts
AS36459 GitHub2 hosts
Certificados TLS Descubiertos via Transparencia
🔒 Certificados activos (muestra)
31 total
*.novasaas.io
5.180.112.44:443 Let's Encrypt R3 exp: 2026-08-14
SAN: novasaas.io, *.novasaas.io, analytics.novasaas.io, app.novasaas.io ...
cache.novasaas.io
91.195.240.18:443 Let's Encrypt R3 exp: 2026-07-02
SAN: cache.novasaas.io
internal-api.novasaas.io
91.195.242.9:8443 Self-signed EXPIRED exp: 2026-04-30
SAN: internal-api.novasaas.io (cert caducado hace 47 dias)
jenkins.novasaas.io
91.195.240.22:8080 Let's Encrypt R3 exp: 2026-09-01
SAN: jenkins.novasaas.io — shadow IT no documentado
ml.novasaas.io
34.175.12.88:443 Google Trust Services exp: 2026-08-20
SAN: ml.novasaas.io — Jupyter expuesto en :8888
📝 Recomendaciones Prioritarias
1
Cerrar Elasticsearch y Redis a internet
Aplicar security groups para restringir 9200, 9300, 6379 a IPs internas. Activar autenticacion en ES (X-Pack). Urgencia: INMEDIATA.
2
Proteger Kibana con proxy autenticado
Colocar Nginx + OAuth2 Proxy delante de Kibana. O desactivar acceso publico hasta implementar Elastic Security.
3
Inventariar y deprecar shadow IT
5 subdominios no documentados activos: staging2, old-api, beta-dashboard, dev, jenkins. Evaluar si son necesarios o desactivar.
4
Renovar certificado caducado
internal-api.novasaas.io tiene cert auto-firmado caducado hace 47 dias. Migrar a Let's Encrypt o eliminar el servicio.
5
Proteger Jupyter Notebook
ml.novasaas.io expone puerto 8888 (Jupyter). Requiere token o password. Restringir a VPN corporativa.