🔬 I+D en Ciberseguridad Herramientas DAST

Investigación y Desarrollo
en Ciberseguridad

En ZERODAYS LAB desarrollamos herramientas de vanguardia para la seguridad ofensiva y defensiva. Nuestro objetivo es empoderar a equipos de seguridad con soluciones ligeras, rápidas y altamente efectivas.

+3 Herramientas Activas
📊 Reportes SARIF/HTML/JSON
🛡️ Detección de Secretos en JS
zerodayslab@vortex

$ vortex --local --http-port

✅ HTTPS Obligatorio [PASS]

⚠️ Headers Seguridad [WARN]

✅ SPA Discovery [PASS]

❌ Credenciales por Defecto [FAIL]

📊 Score: 92.5% | reporte.html

Demostración en Vivo

VORTEX Assessment
Engine en Acción

Descubrimiento DAST, análisis de Single Page Applications (SPA) y generación automática de reportes en tiempo real.

Tiempo de ejecución: 0.07s Entorno Sandbox Aislado Salida: HTML & JSON
⏱️ Ver la línea de tiempo del escaneo (00:00 - 00:21)
  • 00:00 - 00:04: Inicialización del motor en entorno sandbox de pruebas.
  • 00:05 - 00:08: Validación de licencia Demo e inicio automático del crawler.
  • 00:09 - 00:13: Análisis activo (Cabeceras de seguridad, SSL/TLS, vectores XSS y SQLi).
  • 00:14 - 00:17: Detección de vulnerabilidades críticas y fingerprinting de stack.
  • 00:18 - 00:21: Generación automática de reportes (HTML/TXT) y control de cuota (1/10).

Testimonios de la Comunidad

La retroalimentación de profesionales técnicos define la hoja de ruta de VORTEX.

El enfoque self-hosted es lo que me convence. El análisis de bundles está criminalmente subestimado como función DAST. La parte del crawler SPA es donde estas herramientas suelen fallar en la práctica.

Baptiste Le Bouquin DevSecOps & Software Professional Leer discusión en DEV.to

Estos días he estado metida de lleno en el laboratorio haciendo control de calidad y colaborando directamente en la fase beta de VORTEX... Identifiqué de forma impecable fallos de configuración críticos en las cabeceras de seguridad y clavó la calibración Soft-404. Lo más adictivo ha sido el CTF oficial 'Cazador OWASP'... una verdadera mentalidad hacker.

Nazareth Martínez Espigares Profesional en Ciberseguridad especializada en DFIR | Programa AWS re/Start | Beta Tester Leer discusión en LinkedIn

El enfoque de 'HTML es una mentira, no un mapa' es la forma más clara en que he visto explicado esto. Rastreamos sitios reales a través de un navegador sin cabeceras para automatización y el mismo acantilado aparece desde el otro lado: los eventos del historial del router son la única señal honesta de qué rutas existen realmente, y cualquier cosa que nunca renderiza un nodo DOM permanece invisible tanto para escáneres como para scrapers. Una pregunta al ejecutar configuraciones de navegador a escala: ¿cómo maneja VORTEX el coste de la ejecución de rastreo de primera instancia? El arranque completo de una SPA por ruta candidata es pesado; aprendimos por las malas que mantener un navegador vivo y dirigir el estado a través de él supera a respawnear un contexto por URL, pero eso hace que la contaminación cruzada de rutas sea un riesgo real. Curioso por el trade-off al que llegaron.

Raknaos Ingeniero de Automatización y Scraping Leer discusión en DEV.to
🚀 ¿Listo para probarlo?

¿Te gustó lo que viste?

VORTEX es totalmente funcional desde el primer minuto. Descarga la demo y ejecuta tu primer escaneo en menos de 2 minutos.

Probar VORTEX gratis Solicitar demo personalizada

Sin compromiso · Configuración en minutos · Soporte incluido

Escaneo en < 2 min
Integración CI/CD
Reportes ejecutivos
Soporte 24/7

Misión del Laboratorio

Combinamos la investigación académica con la ingeniería práctica para crear herramientas que marcan la diferencia.

🔬

Investigación Continua

Estamos a la vanguardia de las últimas técnicas de ataque y defensa, alineados con estándares como OWASP Top 10.

⚙️

Ingeniería Robusta

VORTEX es sometido a rigurosos procesos de verificación de calidad y seguridad: análisis estático, validación de integridad en despliegues y escaneo continuo de dependencias. Todo bajo principios de 'Seguridad y Privacidad por Diseño'.

🌐

Ecosistema Abierto

Creemos en la interoperabilidad. Nuestras herramientas generan reportes SARIF y JSON para integrarse con tus pipelines actuales.

Portafolio de Productos

Herramientas de seguridad diseñadas por ZERODAYS LAB para el ecosistema DevOps moderno.

🧠 Núcleo
CEREBELLUM

CEREBELLUM

Servicio Central de Licencias

CEREBELLUM coordina las licencias del ecosistema, asegurando que solo los clientes autorizados accedan al software mediante validaciones robustas y cifradas.

Dispositivos API REST Auditoría
Documentación
📦 Delivery
ICARUS

ICARUS

Distribución de Binarios

ICARUS gestiona la entrega de actualizaciones garantizando la integridad absoluta mediante tokens firmados y descargas seguras.

Tokens Integridad
Documentación
🤝 Afiliados
HERMES

HERMES

Comisiones y Pagos

HERMES automatiza el seguimiento de socios, cálculo de comisiones recurrentes (PRO, TEAM, Enterprise, PMA) y sincronización.

Webhooks Comisiones
Afiliados
🏆 CTF
MATRIX

MATRIX

Motor de Gestión de CTF

MATRIX gestiona los desafíos Capture The Flag, incluyendo validación de códigos de activación, rankings, certificados con ID único y tiempos de ejecución.

Activación Rankings Certificados
Probar CTF

Próximamente más herramientas de investigación en ZERODAYS LAB.

ZERODAYS LAB
Casos de Uso de VORTEX | ZERODAYS LAB

📋 Casos de Uso

Descubre cómo VORTEX Assessment Engine se adapta a diferentes perfiles y necesidades.

🔍 ¿Cuál es tu perfil?

Selecciona tu perfil para ver el caso de uso que mejor se adapta a ti.

🚀 Startup / PyME Tecnológica 🚀

Startup Tech en Crecimiento

"Queremos movernos rápido, pero sin dejar agujeros de seguridad"

Una startup de SaaS con 25 desarrolladores necesitaba implementar seguridad en su pipeline CI/CD sin ralentizar su ritmo de despliegue. VORTEX se integró en minutos y ahora escanea cada commit en menos de 2 minutos.

  • ⚡ Escaneos automáticos en cada commit
  • 🔗 Integración nativa con GitHub Actions
  • 📊 Reportes ejecutivos para inversores
  • 💰 Ahorro de $30K anuales en auditorías
-80%
Vulnerabilidades críticas
2 min
Tiempo de escaneo
15+
Desarrolladores protegidos
Ver recursos para startups →

🎯 ¿Te identificas con alguno de estos perfiles?

Explora nuestros recursos de ventas diseñados específicamente para cada perfil.

Ver recursos de ventas Programa de afiliados
VORTEX PERFORMANCE LAB

Rendimiento medido

Evaluación técnica del consumo de recursos de VORTEX bajo condiciones controladas de ejecución.

Python 3.13 psutil Matplotlib Benchmark reproducible
PERFORMANCE DATA

Métricas principales

MEDIDO
Métrica Resultado Interpretación
CPU promedio Consumo medio 5.28% Bajo consumo
Memoria RAM utilizada 62 MB Uso reducido
Pico máximo CPU máxima registrada 39.7% Controlado
Estabilidad Ventana de observación 99.9% Estable
Eficiencia Relación consumo / ejecución 100% Optimizada
ENGINE PROFILE

Perfil de VORTEX

Bajo consumo

El consumo promedio observado se mantiene por debajo del 6% de CPU.

Diseñado para servidores

Puede ejecutarse en infraestructuras con recursos limitados.

Ejecución estable

Las pruebas monitorizan CPU y memoria durante toda la ventana de ejecución.

DEPLOYMENT SCENARIOS

Entornos recomendados

Producción Auditorías sobre servidores y aplicaciones reales.
Cloud Instancias con recursos de cómputo limitados.
Infraestructura crítica Entornos donde el consumo debe mantenerse controlado.
VISUAL ANALYSIS

Resumen de eficiencia

DATASET
Gráfico de resumen de eficiencia de VORTEX
Datos originales del benchmark Consulta los resultados completos en formato JSON para análisis independiente.
Descargar JSON
METODOLOGÍA

¿Cómo se obtuvieron estos resultados?

Las métricas corresponden a una ejecución controlada de VORTEX monitorizada mediante herramientas de medición de recursos del sistema. Los resultados pueden consultarse mediante el dataset JSON asociado al benchmark.

CPU RAM Tiempo JSON

DevSecOps Pipeline

Integración de seguridad en cada etapa del ciclo de vida de desarrollo. VORTEX es el Assessment Engine que conecta la seguridad con la automatización.

⚡

VORTEX: El Motor que impulsa tu Seguridad Automatizada

El Assessment Engine de VORTEX se integra nativamente en la etapa de Testing de tu pipeline. Genera reportes en formato SARIF 2.1.0 y JSON que son consumidos por GitHub, GitLab, AWS y Azure. La seguridad deja de ser un cuello de botella manual y se convierte en un bloqueo automático de Pull Requests con vulnerabilidades críticas.

GitHub Actions GitLab CI Azure DevOps

Planes y Precios de VORTEX

Elige el plan que mejor se adapte a las necesidades de tu equipo.

Gratis

Community

$0

Para pruebas y evaluación

  • 10 escaneos / 7 días
  • 1 equipo activo
  • Reporte HTML
  • SPA Discovery básico
  • Reportes SARIF y JSON
  • Soporte por correo: 72 horas
Descargar
Equipo

TEAM

$349 / año

Para equipos de seguridad — licencia anual

  • Escaneos ilimitados
  • Hasta 5 equipos
  • Reportes HTML + JSON + SARIF
  • Detección de tokens expuestos en JS
  • Soporte por correo: 24 horas
Comprar
Premium

Enterprise

$999 / año

Para organizaciones grandes — licencia anual

  • Escaneos ilimitados
  • Hasta 50 equipos
  • Reportes HTML + JSON + SARIF
  • Detección de tokens expuestos en JS
  • Soporte 24/7 con respuesta < 1 hora
  • PMA + actualizaciones incluidas
Comprar
1

Instala el binario

curl -sSL https://raw.githubusercontent.com/matarturo/vortex/main/install.sh | sudo bash

Descarga e instala la última versión Community Edition. No requiere licencia para probar.

2

Activa tu licencia

vortex attach <SU_TOKEN_DE_LICENCIA>

Los usuarios PRO, TEAM o Enterprise deben asociar su clave de licencia al hardware del servidor.

Preguntas Frecuentes sobre VORTEX

Todo lo que necesitas saber sobre VORTEX antes de empezar

¿Qué es VORTEX y para qué sirve?

VORTEX es un motor de evaluación de seguridad ofensiva (Assessment Engine) que automatiza el descubrimiento de vulnerabilidades en aplicaciones web modernas. Combina un crawler SPA que descubre rutas en aplicaciones React, Vue y Angular, con análisis estático de JavaScript para detectar secretos hardcodeados en el frontend.

¿Qué vulnerabilidades puede detectar VORTEX?

VORTEX está alineado con el estándar OWASP Top 10:2025 y puede detectar:

  • XSS (Cross-Site Scripting) - Inyección de scripts maliciosos.
  • SQL Injection - Inyección de consultas SQL.
  • Path Traversal - Acceso a archivos del sistema.
  • Analisis estático de codigo fuente (SAST) - API keys, tokens y credenciales hardcodeadas.
  • Headers de Seguridad - Configuraciones de seguridad incorrectas.
  • Credenciales por Defecto - Usuarios y contraseñas débiles.

¿Cómo se compara VORTEX con otras herramientas DAST?

VORTEX se destaca por su eficiencia y ligereza. Durante el desarrollo, el motor ha sido sometido a rigurosas pruebas independientes de rendimiento sobre entornos de aplicación vulnerables diseñados específicamente para validar la precisión de las detecciones y la estabilidad del sistema. En estas condiciones controladas, VORTEX ha demostrado un consumo promedio de CPU de 5.28% y un uso de memoria de 62 MB, lo que lo convierte en una herramienta ideal para entornos con recursos limitados.

¿Cómo instalo y ejecuto VORTEX?

La instalación es muy sencilla. Ejecuta el siguiente comando en tu servidor:

curl -sSL https://raw.githubusercontent.com/matarturo/vortex/main/install.sh | sudo bash

Para ejecutar una auditoría básica:

vortex --local --username admin

Ver todas las opciones disponibles:

vortex --help

¿Qué tipos de reportes genera VORTEX?

VORTEX genera reportes en tres formatos para diferentes necesidades:

  • 📊 HTML - Reporte visual con gráficos y priorización de hallazgos.
  • 📄 JSON - Datos estructurados para integración con SIEM y otras herramientas.
  • 🔧 SARIF 2.1.0 - Estándar para integración CI/CD (compatible con GitHub y GitLab).

¿Cuáles son los planes de licenciamiento?

VORTEX ofrece cuatro planes para adaptarse a diferentes necesidades:

  • Community - Gratis: 10 escaneos / 7 días, ideal para pruebas.
  • PRO - $99: Escaneos ilimitados, 1 equipo, reportes SARIF.
  • TEAM - $349: Hasta 5 equipos, ideal para equipos de seguridad.
  • Enterprise - $999: Hasta 50 equipos, soporte 24/7 con respuesta < 1 hora, PMA incluido.

Todos los planes incluyen detección de tokens expuestos en JS y reportes multi-formato.

¿Es seguro ejecutar VORTEX en entornos de producción?

Sí. VORTEX está diseñado para entornos de producción con bajo impacto:

  • Bajo impacto - Consume menos del 6% de CPU y solo 62 MB de RAM.
  • Rate Limiting - Controla la velocidad de escaneo para no saturar el servidor.
  • No intrusivo - Solo realiza peticiones GET seguras por defecto.
  • Auditoría en caliente - Puede ejecutarse mientras la aplicación está en funcionamiento.
  • Seguridad integrada en el ciclo de vida: VORTEX no solo detecta vulnerabilidades en sistemas externos; su propio desarrollo sigue un riguroso proceso de Secure SDLC. Durante las fases de build (construcción), test (pruebas) y deploy (despliegue), el código es analizado estáticamente con herramientas de auditoría reconocidas. El resultado de estas pruebas internas, basadas en más de 30 reglas de seguridad, confirma un estado de 0 vulnerabilidades críticas en la versión actual.

¿Qué soporte ofrecen y cómo contacto con el equipo?

Ofrecemos diferentes niveles de soporte según tu plan:

  • Community - Soporte por correo en 72 horas (Documentación y comunidad en GitHub).
  • PRO - Soporte por correo en 48 horas.
  • TEAM - Soporte por correo en 24 horas.
  • Enterprise - Soporte 24/7 con respuesta en menos de 1 hora.

Puedes abrir un issue en GitHub.

🛡️

¿Listo para proteger tu código?

Únete a los equipos que ya confían en VORTEX para mantener su código seguro sin sacrificar velocidad. Empieza hoy mismo.

Probar VORTEX ahora Ver planes
Sin necesidad de tarjeta de crédito
Demo completa funcional
Soporte por correo electrónico
Acompañamiento post-venta

Todos los planes incluyen soporte por correo electronico para resolver dudas técnicas, problemas de instalación o cualquier incidencia que puedas encontrar durante el uso de VORTEX.

Todas las consultas serán atendidas a la brevedad posible

⚡ Plataformas y Tecnologías de Respaldo

Infraestructura, seguridad y herramientas que potencian nuestro ecosistema

Firebase
Autenticación segura
Cloudflare
Rendimiento y seguridad CDN
GitHub
Control de versiones y colaboración
Gumroad
Venta de productos digitales
🛡️ Seguridad ⚙️ Infraestructura 📦 Distribución