NetBlade para Windows se instala en un único PC y examina las redes a las que ese PC está conectado: encuentra los dispositivos, los lee a fondo con las credenciales que le das, compara sus programas con las vulnerabilidades conocidas y te dice qué corregir primero. No hay servidor, ni nube, ni nada que instalar en las máquinas que examina. Esta guía sigue el menú de la app página por página y, para cada función, indica qué necesita y dónde están sus límites.
NetBlade para Windows se instalará desde Microsoft Store, una vez publicado. Las actualizaciones, la suscripción y la desinstalación pasan por la Store, como en cualquier otra app.
Cómo se usa
Abre Microsoft Store y busca NetBlade, una vez publicado.
Pulsa Instalar y abre la app desde el menú Inicio.
Necesitas
Windows 10 versión 2004 o posterior, o Windows 11, en un PC de escritorio o portátil.
El PC debe estar conectado a la red que quieres examinar: NetBlade ve las redes a las que puede llegar desde ahí.
Límites
La app está en los mismos doce idiomas que este sitio.
NetBlade se inicia solo cuando inicias sesión en Windows y se queda en el área de notificación aunque cierres su ventana: el agente es el que ejecuta la supervisión, los escaneos y las lecturas a fondo programados, las comprobaciones contra el feed de vulnerabilidades, las alertas y los envíos programados de informes por correo. La promesa, expresada igual en la app, es esta: funciona mientras tienes la sesión iniciada en Windows, no antes de iniciar sesión ni en una máquina bloqueada en la que nadie ha iniciado sesión.
Cómo se usa
En Configuración, en «El botón Cerrar», elige «Oculta la ventana» para que el agente siga trabajando cuando cierres la ventana, o «Sale de la aplicación» para detenerlo hasta el siguiente inicio de sesión.
También en Configuración, en «El agente», consulta su estado («En ejecución. Última comprobación a las …») y usa «Iniciar al iniciar sesión» o «No iniciar al iniciar sesión».
Para recuperar la ventana, haz clic en el icono de NetBlade en el área de notificación.
Necesitas
Un usuario con la sesión iniciada en Windows en el PC donde se ejecuta NetBlade.
Una suscripción activa o la prueba (consulta Licencia).
Límites
Microsoft Store no permite servicios de Windows dentro de una app, así que el agente no se ejecuta antes de iniciar sesión.
Si el inicio automático se desactiva en el Administrador de tareas, en Aplicaciones de arranque, solo tú puedes volver a activarlo ahí.
Todo lo que muestra la app parte de un escaneo: hasta que no ejecutas uno, NetBlade no toca nada. La red escaneada se convierte en un sitio, reconocido por su puerta de enlace, y los dispositivos encontrados entran en el catálogo.
Cómo se usa
En el menú abre Red y detección, luego «Escanear».
En «Dónde escanear» deja «Esta red (…)» o elige «Un rango que escribo yo».
Pulsa «Escanear» y espera; «Cancelar» lo detiene.
Abre Inventario, luego «Dispositivos», para ver lo que se ha encontrado.
En «Credenciales» añade una cuenta de Windows, SSH o SNMP, y luego pulsa «Inventario a fondo» para leer las máquinas en profundidad.
Necesitas
Ninguna credencial para el escaneo; las credenciales solo hacen falta para la lectura a fondo.
Muchas funciones se usan sin ninguna contraseña; otras necesitan una credencial y un puerto abierto en la máquina que se lee. NetBlade elige el protocolo según lo que la máquina ya ha mostrado y prueba las credenciales en el orden que tú defines, deteniéndose en la primera que entra: no prueba todas las credenciales en todos los dispositivos.
Necesitas
Escaneo, Escáner de puertos, Herramientas e Info: nada.
Leer un PC Windows: una credencial de administrador de Windows y, en ese PC, la administración de Windows (WMI, puerto 135) y el uso compartido de archivos (SMB, puerto 445) abiertos hacia el PC donde se ejecuta NetBlade; el script de habilitación lo hace por ti.
Leer un servidor o un appliance Linux: una credencial SSH (puerto 22).
Leer switches, NAS, impresoras y SAI, y dibujar el Mapa: una credencial SNMP (v1, v2c o v3).
Acciones remotas y desinstalación de programas: una credencial de administrador de Windows más WinRM (puerto 5985) o PsExec, descargado por ti, con el puerto 445 y el recurso compartido ADMIN$.
Usuarios y equipos de Active Directory: un PC que llegue al dominio y una cuenta que el dominio acepte.
Supervisión, escaneos y lecturas programados, alertas y envíos de informes por correo: una suscripción o la prueba, un usuario con la sesión iniciada en Windows y, para los sitios, el PC conectado a esa red.
Vulnerabilidades: el feed descargado y un programa que el diccionario sepa nombrar.
Resume tus redes en una sola página: cuántos dispositivos responden ahora, «Máquinas leídas», cuántas cosas hay «Por corregir» y cuántas se están explotando ahora mismo, los objetivos «Vigilados» y el cumplimiento. Debajo están «Lo primero que conviene hacer», «Los últimos siete días» (dispositivos nuevos, dispositivos que han dejado de responder, puertos abiertos recientemente, programas instalados, actualizados o eliminados, defensas desactivadas, nuevos hallazgos, máquinas que ya no se pueden leer), la tabla «Sitios», «Qué hay en la red» y «La propia aplicación», con el estado del agente, el último escaneo programado y el feed de vulnerabilidades.
Cómo se usa
Abre NetBlade: el Panel ya está seleccionado.
Pulsa «Actualizar» para volver a calcular.
Haz clic en una entrada para abrir su página de detalle; por ejemplo, «Las N →» lleva a Por corregir.
Necesitas
Al menos un escaneo; para los datos de seguridad, máquinas leídas con credenciales.
Límites
Una línea de cobertura indica cuántas máquinas se han leído a fondo: todo lo demás vale lo que valen esas lecturas, porque un dispositivo en el que nadie ha entrado no puede comunicar un problema.
Una semana tranquila y una semana en la que nadie miró se leen igual: por eso la página muestra la última ejecución del agente.
El catálogo de todos los dispositivos vistos, cada uno con una identidad estable, primera y última detección, puntuación de seguridad y estado. La tabla se ordena haciendo clic en los encabezados y muestra las columnas que elijas (nombre, IP, MAC, fabricante, tipo, sistema operativo, sitio, puertos, dominio, usuario, modelo, número de serie, última lectura, etiquetas y más); los duplicados con la misma MAC se fusionan solos después de cada escaneo.
Cómo se usa
En el menú abre Inventario, luego «Dispositivos».
Usa la barra de herramientas: «Escanear ahora», «Inventario a fondo», «Actualizar», «Ping» (quién responde ahora), «Exportar CSV», «Exportar PDF», «Columnas».
Busca con «Buscar en todos los campos…» y filtra por «Puntuación», «Tipo» o «Solo los que responden».
Con «Filtro avanzado» combina varias condiciones (contiene, es igual a, empieza por, mayor que, está vacío y más) y consérvalas con «Guardar como vista…»; las vistas guardadas están en el menú «Vistas».
Pulsa «Seleccionar» para trabajar con varias filas: «Edición masiva» (tipo, notas, una etiqueta, alertas silenciadas, un campo personalizado), «Leer seleccionados», «Eliminar».
Haz clic en una fila para abrir la ficha del dispositivo.
Necesitas
Nada para la lista; una credencial para «Inventario a fondo».
Límites
Un dispositivo eliminado que sigue en la red vuelve en el siguiente escaneo, como nuevo.
Todo sobre una máquina, en pestañas: «Resumen» (con lo que el dispositivo dice de sí mismo y de dónde viene cada pista: DNS, NetBIOS, UPnP/mDNS, página web, certificado, SNMP, Active Directory), «Hardware», «Software», «Sistema», «Seguridad», «Puertos», «Interfaces», «Credenciales», «Publicado», «Eventos» e «Historial». El encabezado tiene «Editar…», «Escaneo a fondo», «Identificar», «Ping», «RDP», «Shadow», «Interfaz web», «Acciones remotas» y los menús «Remoto» y «Administrar».
Cómo se usa
Desde «Dispositivos», abre la fila del dispositivo.
«Identificar» pregunta al dispositivo qué es sin contraseña (nombre, DNS, NetBIOS, página web, SNMP público) y comprueba los puertos principales.
«Escaneo a fondo» (o «Volver a leer ahora») lee la máquina con la credencial que le corresponde.
«Editar…» cambia el nombre, el tipo, las etiquetas, las notas, «Silenciado» y «Tus propios campos» (número de activo, planta, contrato…). El nombre y el tipo que defines quedan bloqueados y ningún escaneo los sobrescribe; «Desbloquear» los devuelve a los escaneos.
La pestaña «Credenciales» muestra qué credenciales se probarán y en qué orden; puedes guardar una «Excepción para este dispositivo» con «Guardar y leer esta máquina», o usar «Probar» y «Quitar».
En la pestaña «Publicado», para los dispositivos SNMP, «Pedir todo» recorre todo el árbol SNMP, partes estándar y del fabricante, con un filtro por nombre, OID o valor.
En la pestaña «Eventos», para los PC Windows, «Cargar eventos de Windows» muestra los errores y advertencias de los últimos 7 días.
La pestaña «Historial» enumera cada cambio: primera detección, de nuevo en línea, ha dejado de responder, puerto abierto, programa instalado, eliminado o actualizado, defensa desactivada o reactivada, lectura fallida.
Necesitas
Para un PC Windows: una credencial de Windows (WMI en el puerto 135 y SMB en el 445). El PC donde se ejecuta NetBlade se lee sin credenciales.
Para Linux y appliances: una credencial SSH (puerto 22).
Para switches, NAS, impresoras y SAI: una credencial SNMP (puerto 161).
Límites
Lo que muestra la pestaña «Publicado» no se guarda: se pide cada vez.
BitLocker y TPM solo se pueden leer con una cuenta de administrador; si no, la ficha indica que hace falta un administrador.
Si el firewall del PC bloquea la lectura, la ficha lo indica y ofrece el script de habilitación.
Con una credencial de Windows, NetBlade lee el PC sin instalar nada en él: nombre, dominio, sistema operativo y compilación, fabricante, modelo y número de serie, procesador, memoria, usuario con sesión iniciada, unidades y discos físicos, adaptadores de red, monitores, impresoras, batería, dispositivos con problemas y USB. También lee las actualizaciones instaladas, los servicios de inicio automático, los programas que se inician con Windows, las características opcionales, los perfiles, los administradores y las cuentas locales, las sesiones abiertas, las carpetas compartidas y quién puede escribir en ellas, los programas instalados; y las defensas: antivirus, firewall por perfil, BitLocker, TPM, Arranque seguro, UAC, Escritorio remoto, SMBv1 y reinicio pendiente.
Necesitas
Una credencial de administrador de Windows para ese PC.
La administración de Windows (WMI) y el uso compartido de archivos (SMB) abiertos hacia el PC donde se ejecuta NetBlade.
Por SSH, de un servidor Linux o de un appliance, NetBlade lee nombre, sistema, kernel, procesador y núcleos, memoria y paquetes instalados (dpkg o rpm), y recuerda la clave del servidor: si cambia, la lectura se detiene. Por SNMP, de switches, NAS, impresoras y SAI, lee modelo, número de serie, firmware, interfaces, puertos con VLAN y PoE, direcciones MAC aprendidas en cada puerto, consumibles y páginas impresas, contacto y ubicación.
Necesitas
Una credencial SSH o SNMP en «Credenciales».
Límites
Por SSH no llega nada sobre discos, usuarios ni defensas: es el límite del protocolo, no del dispositivo.
Por SNMP un dispositivo responde con lo que publica su agente, y no hay nada más que preguntar.
Cuando un PC no se puede leer porque su firewall bloquea la administración de Windows, NetBlade prepara un script para ejecutar en ese PC. El script pide por sí mismo derechos de administrador y abre solo lo necesario, solo hacia el PC donde se ejecuta NetBlade: la administración de Windows (WMI) y la administración de servicios (puerto 135 y sus puertos RPC), el uso compartido de archivos (SMB, puerto 445) y la administración remota WinRM (puerto 5985, para las acciones remotas). Como también abre la administración de servicios, PsExec arranca enseguida en lugar de quedarse esperando. En un PC fuera de un dominio permite el acceso administrativo remoto con una cuenta local.
Cómo se usa
En la ficha del PC que no se puede leer, pulsa «Descargar el script de habilitación».
Copia el script en ese PC y haz doble clic en él.
Vuelve a NetBlade y pulsa «Volver a leer ahora».
Para dejar las cosas como estaban, usa «Script para deshacer los cambios» desde la misma ficha: elimina las reglas de firewall de NetBlade y el acceso administrativo con cuentas locales.
Necesitas
Derechos de administrador en el PC que se quiere leer.
Límites
El acceso administrativo con una cuenta local reduce un poco la protección de ese PC: úsalo solo donde haga falta.
El script para deshacer deja WinRM activado; si no hace falta, desactívalo con Disable-PSRemoting.
Un catálogo de unas 150 acciones de PowerShell que NetBlade ejecuta en el PC remoto como administrador, por categorías: Diagnóstico, Red, Administración remota, Firewall, Servicios, Características de Windows, Software (incluidas la búsqueda, instalación, actualización y desinstalación de un paquete winget), Cuentas locales, Seguridad (Defender, BitLocker, TPM, UAC, SMBv1), Sistema (directiva de grupo, reparación de archivos del sistema, reinicio, apagado…), Impresoras y Comando personalizado. Junto al nombre, ● marca una acción que cambia una configuración y ▲ una crítica; sin marca, solo lee. Antes de ejecutarla, la ventana muestra el script exacto en «Comando que se ejecutará en el host».
Cómo se usa
En la ficha del dispositivo pulsa «Acciones remotas».
Elige la «Categoría», busca y elige la «Acción».
Rellena el parámetro si lo hay (un puerto, el nombre de un servicio, el ID de un paquete winget…).
Lee la vista previa del comando; para las acciones que cambian algo, marca «Confirmo este cambio en el host».
Ejecútala: la salida aparece en la ventana.
Necesitas
Una credencial de administrador de Windows para esa máquina, guardada en «Credenciales».
Una vía de entrada: WinRM (puerto 5985) o PsExec (puerto 445 y el recurso compartido ADMIN$). La parte superior de la ventana muestra el estado de cada vía de entrada, y la guía «Lo que necesita la máquina remota» explica paso a paso cómo preparar la máquina.
PsExec es una herramienta gratuita de Microsoft cuya licencia no permite incluirla con la app: el botón «Descargar PsExec de Microsoft» la obtiene del sitio de Microsoft cuando lo pides.
Límites
Si el PC donde se ejecuta NetBlade no está en un dominio y el destino no está entre sus hosts de confianza, Windows rechaza WinRM: en ese caso NetBlade pasa directamente a PsExec sin probar antes WinRM. Cuando WinRM no responde, también recurre a PsExec, si está presente.
Las acciones se ejecutan en máquinas reales, a menudo en producción: lee siempre la vista previa.
PsExec no acepta nombres de usuario ni contraseñas que contengan comillas dobles.
Desde la ficha del dispositivo, NetBlade abre herramientas de Windows ya apuntadas a esa máquina, según lo que expone. El menú «Remoto» tiene «PsExec (cmd)», «PsExec (PowerShell)», «PowerShell remoto (WinRM)», «SSH», «WinBox (MikroTik)», «VNC», «Telnet» y «FTP»; el menú «Administrar» tiene «Administración de equipos», «Visor de eventos», «Abrir C$», «Abrir ADMIN$», «HTTP», «HTTPS», «Reiniciar…», «Apagar…» y «Wake-on-LAN».
Cómo se usa
En la ficha del dispositivo abre el menú «Remoto» o «Administrar» y elige la entrada.
«RDP» abre Conexión a Escritorio remoto hacia la máquina.
«Shadow» encuentra la sesión del usuario conectado y la abre con control remoto, pidiendo siempre el consentimiento al usuario del otro lado.
«Reiniciar…» y «Apagar…» piden confirmación antes de enviar el comando.
Necesitas
Las herramientas externas deben estar instaladas en el PC donde se ejecuta NetBlade (WinBox, VNC Viewer, PsExec); si falta alguna, la app lo indica.
Para Shadow: un PC Windows con un usuario con la sesión iniciada y permisos de Escritorio remoto.
Límites
«SSH» abre el cliente SSH de Windows en una ventana de comandos: NetBlade no tiene una sesión SSH integrada.
Un reinicio o un apagado remoto hace que los usuarios conectados pierdan el trabajo no guardado.
En la pestaña «Software» del dispositivo, «Desinstalar» elimina un programa sin abrir ninguna ventana en el PC y luego vuelve a leer la máquina para comprobar que realmente ha desaparecido, en lugar de fiarse del código de salida. Los programas instalados con su propio .exe que no ofrece desinstalación silenciosa aparecen como «Solo eliminación manual», con la explicación y los accesos directos «Abrir Escritorio remoto» y «Shadow de la sesión del usuario».
Cómo se usa
Abre la ficha del dispositivo y luego la pestaña «Software».
Junto al programa pulsa «Desinstalar» y confirma.
Espera a la comprobación: la app indica si el programa se ha eliminado, si hace falta reiniciar o si sigue instalado.
Necesitas
Una credencial de administrador de Windows y WinRM o PsExec, como para las acciones remotas.
Un PC leído el 23/09/2026 o después: si se leyó antes, vuelve a leerlo con «Escaneo a fondo».
Límites
Quien use ese PC puede perder el trabajo hecho en el programa que se elimina.
Todos los programas encontrados en todas las máquinas leídas, con editor, versión más reciente y más antigua, cuántas máquinas lo tienen y si el diccionario de vulnerabilidades sabe nombrarlo. Es la página para preguntas como "¿quién tiene todavía la versión antigua?".
Cómo se usa
En el menú abre Inventario, luego «Software».
Filtra por programa, editor o versión, por sitio, o con «Solo los que el diccionario sabe nombrar».
Haz clic en una fila para ver versiones y máquinas.
Exporta con «Exportar CSV» o «Exportar PDF».
Necesitas
Dispositivos leídos a fondo.
Límites
Un programa que el diccionario no sabe nombrar no recibe ningún veredicto de vulnerabilidades en ninguna parte de la app: el silencio no es seguridad.
La lista de usuarios de Active Directory, con nombre, cuenta, departamento o cargo, correo, oficina, último inicio de sesión y el recuento de cuentas deshabilitadas.
Cómo se usa
En el menú abre Red y detección, luego «Escanear», y en «Dónde escanear» elige «Usuarios de Active Directory…».
Escribe la ruta del directorio (por ejemplo OU=Users,DC=company,DC=local), elige la cuenta y pulsa «Escanear».
Abre Inventario, luego «Usuarios»: busca, «Actualizar», «Exportar CSV».
Necesitas
Un PC que llegue al dominio.
La cuenta de Windows actual o una credencial que el dominio acepte.
Límites
Solo lee el directorio: no toca los equipos.
04
Red y detección
Encontrar quién hay, qué expone y cómo está conectado.
Encuentra quién responde en la red, con ping en paralelo y la tabla ARP, y para cada host indica IP, nombre, MAC, fabricante, tipo y tiempo de respuesta. El fabricante sale de los registros del IEEE incluidos en la app; las direcciones MAC aleatorias y las de máquinas virtuales se reconocen como tales. Una red escaneada se convierte en un sitio, reconocido por la MAC de su puerta de enlace.
Cómo se usa
En el menú abre Red y detección, luego «Escanear».
En «Dónde escanear» elige «Esta red (…)», «Un rango que escribo yo» (campos «Desde» y «Hasta»), «Equipos de Active Directory…» o «Usuarios de Active Directory…».
Para un rango que volverás a usar, pulsa «Guardar este ámbito» y dale un nombre, por ejemplo "Oficina de Madrid, VLAN de impresoras".
Pulsa «Escanear»; «Cancelar» lo detiene.
Para los equipos de Active Directory, indica la ruta del directorio: los equipos encontrados entran en «Dispositivos».
Necesitas
Ninguna credencial, salvo para Active Directory.
Límites
Un rango fuera de la red a la que está conectado el PC se escanea, pero no se guarda: un sitio se reconoce por la puerta de enlace que tiene delante, y no hay forma de distinguirlo de otra red que use las mismas direcciones.
Una dirección MAC más allá de un router solo se puede ver por SNMP.
No hay escaneo SYN: el escaneo usa conexiones normales.
Prueba los puertos TCP, los 118 más comunes o los 65.535, y los seis servicios UDP que responden a una petición (DNS, NTP, NetBIOS, SNMP, SSDP, mDNS). Lee el banner cuando el servicio envía uno, clasifica cada puerto como sensible, destacable o informativo, y calcula una «Puntuación de seguridad» con los «Hallazgos de seguridad» por orden de gravedad (Telnet, depuración de Android, Redis, Docker, RDP, SMB, VNC, bases de datos, FTP, HTTP sin HTTPS, SNMP, SSH, una superficie amplia…). Los puertos web tienen un enlace «Web».
Cómo se usa
En el menú abre «Escáner de puertos».
Escribe el «Host», dirección IP o nombre.
En «Puertos» elige «Los más comunes (118)» o «Todos (1–65535)», y marca TCP, UDP o ambos.
En «Velocidad» elige «Rápida» o «Lenta, más precisa», útil con firewalls que descartan los paquetes en lugar de rechazarlos.
Pulsa «Escanear»; «Detener» lo interrumpe.
Necesitas
Nada.
Límites
Un puerto UDP silencioso no se puede distinguir de uno cerrado, por eso no hay un "todos" honesto para UDP.
No hay escaneo SYN ni identificación del sistema operativo a partir de los paquetes: haría falta un controlador de captura cuya licencia no permite redistribuirlo.
Las redes reconocidas, una por cliente u oficina, con nombre, red, puerta de enlace, número de dispositivos, último escaneo, escaneo automático y lectura a fondo programada. La página también indica si el PC está conectado a esa red en este momento.
Cómo se usa
En el menú abre «Sitios».
«Escanear ahora» encuentra quién responde en este momento, sin contraseña.
«Identificar todos los dispositivos» pregunta a cada uno qué es, sin contraseña, y comprueba los puertos principales.
«Leer todos los dispositivos» inicia sesión con las credenciales del sitio y lee programas, actualizaciones, antivirus y discos, y luego los compara con las vulnerabilidades conocidas y las reglas de cumplimiento.
«Credenciales» muestra las credenciales que se aplican solo a ese sitio.
«Cambiar nombre» da un nombre al sitio, por ejemplo el del cliente; «Olvidar» elimina el sitio, sus dispositivos y su historial tras una confirmación, y deja las credenciales.
En la columna «AUTO» activa el escaneo automático y en «FRECUENCIA» elige «Cada 15 minutos», «Cada hora», «Cada 4 horas» o «Una vez al día».
En la columna «A FONDO» elige «No, solo quién está», «Cada 4 horas», «Una vez al día» o «Cada semana».
Necesitas
Para los escaneos automáticos y las lecturas programadas: el agente en ejecución (suscripción o prueba) y un usuario con la sesión iniciada en Windows.
Límites
El agente solo vuelve a escanear el sitio al que está conectado el PC en ese momento.
La lectura a fondo programada lee un dispositivo cada vez.
Un sitio nuevo solo se crea con un escaneo que ejecutas tú.
Reconstruye cómo está cableada la red preguntando por SNMP a switches, routers y puntos de acceso qué hay conectado a cada puerto: LLDP y CDP para los enlaces entre dispositivos de red, las tablas MAC para todos los demás dispositivos. La leyenda distingue un enlace declarado por los dispositivos de uno deducido de la tabla MAC; bajo el mapa están los dispositivos que nombran los equipos de red pero no están en el catálogo, y los que no se han situado en ningún puerto.
Cómo se usa
En el menú abre «Mapa».
Pulsa «Leer la red».
Acerca, aleja o usa «Ajustar a la ventana»; haz clic en un nodo para abrir su ficha.
Necesitas
Una credencial SNMP válida para los switches y el router, en «Credenciales».
LLDP activado en los dispositivos de red (en Omada, UniFi, HP y Aruba viene activado de fábrica).
El PC conectado a esa red.
Límites
Una red solo se puede leer desde un PC conectado a ella.
Los dispositivos de red que no responden por SNMP no aparecen como nodos de red.
05
Seguridad
Qué está mal, en qué orden corregirlo y con qué credenciales mirar.
Una sola lista con todo lo que está pendiente: vulnerabilidades de los programas, sistemas operativos sin soporte y comprobaciones de configuración. Está ordenada por lo que importa: primero lo que figura en la lista de CISA de vulnerabilidades que se están explotando ahora mismo, luego la probabilidad de explotación (EPSS) y después la gravedad (CVSS). Cada entrada tiene una etiqueta (explotada, crítica, alta, media, baja, sin puntuar), el motivo, cuántos días lleva abierta y qué hacer.
Cómo se usa
En el menú abre Seguridad, luego «Por corregir».
Pulsa «Comprobar ahora» para volver a comparar.
Para aceptar un riesgo, selecciona la entrada y pulsa «Aceptar / reabrir»: se convierte en una excepción, que también cuenta en Cumplimiento.
«Mostrar aceptados» vuelve a mostrar las excepciones.
Necesitas
Dispositivos leídos a fondo para los programas y las defensas, o identificados o con los puertos escaneados para las comprobaciones de red.
El feed de vulnerabilidades descargado.
Límites
Una comprobación solo salta sobre lo que la máquina ha mostrado, nunca sobre lo que no ha dicho: una lista vacía puede significar que todavía no se ha leído ninguna máquina.
Si el feed tiene más de una semana, la página lo indica.
Además de las vulnerabilidades, «Por corregir» comprueba la configuración de cada dispositivo: Telnet, FTP, Escritorio remoto accesible, VNC, depuración de Android, IPMI, PLC industriales (S7, Modbus), bases de datos a la escucha, UPnP, impresión directa en el puerto 9100, SNMP con una community de fábrica, firewall desactivado, sin antivirus, recursos compartidos en los que todos pueden escribir, sin actualizaciones durante demasiados días, SMBv1, UAC desactivado, Arranque seguro desactivado, reinicio pendiente, cuenta de Invitado habilitada, demasiados administradores locales, PowerShell 2.0, disco lleno. También señala los sistemas sin soporte y aquellos cuyo soporte termina en los próximos 180 días.
Necesitas
Una lectura del PC para las comprobaciones de Windows; un escaneo de puertos o una identificación para las de red.
Límites
Un sistema operativo que el feed no conoce no recibe veredicto de soporte.
Las vulnerabilidades conocidas (CVE) de los programas instalados, en dos vistas: «Por actualización» (programa, versión instalada, «ACTUALIZAR A», cuántas CVE, cuántas explotadas, la peor, los dispositivos) y «Por CVE» (gravedad, probabilidad, fecha de detección). Los recuadros resumen «Explotadas ahora», «Críticas», «Altas» y «Dispositivos afectados»; el consejo indica a qué versión actualizar para cerrar todas las CVE de ese programa.
Cómo se usa
En el menú abre «Vulnerabilidades».
Pulsa «Volver a comprobar»: descarga el feed si hace falta y vuelve a comparar.
Cambia entre «Por actualización» y «Por CVE», marca «Solo explotadas», busca por programa, CVE o dispositivo.
Haz clic en una fila para ver la lista de CVE y los dispositivos afectados.
Necesitas
Dispositivos leídos a fondo.
El feed de vulnerabilidades, que NetBlade descarga por sí mismo.
Límites
Solo se comprueban los programas que el diccionario de NetBlade sabe nombrar; los demás no reciben veredicto.
Una versión que no se puede comparar de forma fiable no recibe veredicto.
Las vulnerabilidades solo aparecen en los dispositivos leídos a fondo, y la página indica cuántos son.
Este producto usa la API de NVD, pero no está avalado ni certificado por NVD.
Comprueba 17 reglas de referencia en todos los dispositivos a los que se aplican, en cuatro áreas (Defensas, Actualizaciones, Acceso, Red), con una referencia a CIS Controls v8 IG1 como orientación. Las reglas: antivirus activado; firewall de Windows activado; unidad del sistema cifrada; UAC activado; Arranque seguro activado; sistema operativo todavía con soporte; actualizaciones instaladas en los últimos 60 días; SMBv1 desactivado; cuenta de Invitado deshabilitada; como máximo tres administradores locales; ninguna carpeta compartida en la que todos puedan escribir; PowerShell 2.0 eliminado; ningún servicio con una contraseña en texto claro; acceso remoto no expuesto; SNMP sin community de fábrica; bases de datos no accesibles desde la red; ninguna interfaz de administración expuesta.
Cómo se usa
En el menú abre «Cumplimiento».
Pulsa «Volver a comprobar».
Lee los recuadros «Cumplimiento de la línea base», «Postura media» y «Reglas incumplidas», y la lista «Dispositivos en peor estado».
Haz clic en una regla para ver los dispositivos que no la cumplen, las excepciones aceptadas y los dispositivos que no se pueden comprobar; haz clic en un dispositivo para abrir su ficha.
Necesitas
Lecturas de Windows para las reglas de PC; un escaneo de puertos o una identificación para las reglas de red.
Límites
Para cada dispositivo, una regla se cumple, se incumple, es una excepción aceptada o no se puede comprobar; los dispositivos que no se pueden comprobar no cuentan ni a favor ni en contra.
Es una referencia, no una certificación. CIS Controls es una marca comercial del Center for Internet Security.
Cada dispositivo recibe una puntuación de 0 a 100, en cuatro franjas: «En buen estado», «A vigilar», «Necesita trabajo», «En riesgo». El «Por qué» enumera lo que pesa: vulnerabilidades que se están explotando ahora, sin soporte, con probabilidad de ser explotadas, críticas, de gravedad alta, problemas de configuración y otros hallazgos; un solo fallo explotado pesa más que muchos teóricos.
Límites
Un dispositivo que nunca se ha leído y contra el que no se conoce nada queda «Sin puntuar»: no hay nada en lo que basar un número, y un cien sería mentira.
El almacén de credenciales de Windows, Linux/SSH y SNMP (v1 y v2c con una community, v3 con usuario, autenticación MD5 o SHA y cifrado DES o AES). Cada credencial se aplica «En todas partes», a «Un sitio», a «Un dispositivo» o a «Estos ámbitos de escaneo»; la más restringida gana siempre, y donde una credencial no se aplica ni siquiera se prueba.
Cómo se usa
En el menú abre «Credenciales».
Pulsa «Agregar…» y rellena protocolo, nombre de usuario (por ejemplo .\Administrator o DOMAIN\user), contraseña o community, «Dónde se aplica» y etiqueta; luego guárdala.
Escribe una «Máquina en la que probar» y pulsa «Probar»: la columna «ÚLTIMA PRUEBA» indica «Funciona» o «Fallida».
Cambia el orden con «Probar antes» y «Probar después», el ámbito con «Dónde se aplica…», o elimínala.
Necesitas
Nada.
Límites
Las contraseñas se cifran para tu cuenta de Windows en ese PC y, una vez guardadas, no se vuelven a mostrar nunca.
SNMP v1 y v2c envían la community en claro por la red.
Con SNMP v3 tienes que elegir los algoritmos con los que el dispositivo está realmente configurado: una elección equivocada parece exactamente un dispositivo apagado.
Reglas que deciden qué se te envía, sobre qué dispositivos, a quién y cuándo. Los temas son «Dispositivos nuevos», «Dispositivos que han dejado de responder», «Puertos abiertos recientemente», «Objetivos vigilados que caen», «Defensas desactivadas», «Cambios de software» y «Cosas nuevas que corregir», el único con umbral: «Solo lo que se está explotando», «Eso, y lo probable» o «Todo lo encontrado». Las alertas salen por correo o hacia un webhook, que recibe un JSON que Slack, Discord y las plataformas de automatización pueden leer.
Cómo se usa
En Configuración, en «Servidores de correo y webhooks», pulsa «Agregar un servidor»: un servidor de correo SMTP (cifrado automático, STARTTLS, TLS desde el principio o ninguno) o una dirección de webhook; luego pruébalo.
En el menú abre «Alertas» y pulsa «Nueva alerta».
Elige el tema, los tipos de dispositivo (sin marcar ninguno significa todos), el sitio y los destinatarios.
Elige «Avisarme al momento» o «En el resumen diario», a la hora que prefieras; luego «Guardar».
«Lo que se ha enviado» muestra el historial; «Enviar lo pendiente» fuerza el envío.
Necesitas
Un servidor de correo o un webhook configurado.
El agente en ejecución (suscripción o prueba) y un usuario con la sesión iniciada en Windows.
Límites
Si el PC está apagado, las alertas salen cuando vuelve a encenderse.
Una alerta nueva empieza a partir de ahora: lo que pasó antes no se envía.
«Defensas desactivadas» solo salta cuando una lectura ve realmente que el antivirus, el firewall o BitLocker pasan de activados a desactivados, nunca por un "no hemos podido saberlo".
Además de las alertas, el agente muestra notificaciones de Windows (dispositivo nuevo, objetivo caído o recuperado, nuevos hallazgos) cuando «Notificaciones» está en «Activado» en Configuración.
06
Sistema
Informes, supervisión y herramientas de todos los días.
Ocho informes listos, cada uno en PDF y CSV, con tu encabezado (logotipo, nombre, datos de contacto). Para el responsable: «Resumen para el responsable», con la puntuación, el cumplimiento, las cinco cosas que hacer primero, las actualizaciones que cierran más vulnerabilidades, los cambios y «Lo que este informe no puede decir». Para el técnico: «Anexo técnico», dispositivo por dispositivo, y «Vulnerabilidades». Para revisión: «Cumplimiento», con el registro de excepciones, y «Cambios en el periodo». Para inventario: «Inventario de dispositivos», «Inventario de software» e «Inventario de hardware».
Cómo se usa
En el menú abre Sistema, luego «Informes».
Elige el «Ámbito» (un sitio o todos) y el «Periodo» (7, 30 o 90 días).
En «Encabezado» pulsa «Cambiar» para el logotipo, «Quién firma los informes» y «Contacto» (también en Configuración, «Encabezado de los informes»).
Pulsa «Abrir» en el informe que necesites.
Con «Nuevo informe personalizado» crea una tabla de dispositivos con las columnas, condiciones y orden que elijas, por ejemplo "PC con Windows 10".
Con «Programar un envío» elige informe, formato, «Cada semana» o «Cada mes», día, hora, servidor de correo y destinatarios; «Enviar ahora» lo envía en el momento.
Necesitas
Para los envíos programados: un servidor de correo configurado, el agente en ejecución (suscripción o prueba) y un usuario con la sesión iniciada en Windows.
Límites
Cada informe es un escaneo de lo que ha respondido, no una auditoría: no es ni una certificación ni una prueba de penetración.
Si el PC estaba apagado a la hora del envío, el informe sale cuando vuelve a encenderse.
Objetivos que el agente sigue comprobando aunque la ventana esté cerrada: un «Ping», un «Puerto TCP» o una página «HTTP», que cuenta como activa cuando la respuesta tiene un código inferior a 500. Cada fila muestra el estado («Activo», «Caído» o «Aún sin comprobar»), desde cuándo y la hora de la última comprobación; un cambio de estado se convierte en una notificación.
Cómo se usa
En el menú abre «Supervisión».
Escribe la «Dirección o nombre», elige «Cómo» y, si hace falta, el «Puerto».
Pulsa «Vigilar».
«Activar/desactivar» pausa un objetivo, «Quitar» lo elimina.
Necesitas
Una suscripción o la prueba.
Un usuario con la sesión iniciada en Windows.
Límites
Los objetivos se comprueban mientras tienes la sesión iniciada en Windows, más o menos una vez por minuto.
Sin una suscripción activa, la supervisión se detiene.
Doce cosas que puedes preguntarle a una red sin contraseña, incluso sobre un dispositivo que no está en el catálogo. «¿Llego hasta él?»: Ping, Traceroute, Comprobación de puertos. «Qué es»: Consulta DNS directa e inversa, Encabezados HTTP (sin seguir redirecciones), Certificado TLS (caducidad, emisor, huella), SNMP y Búsqueda de MAC, que funciona sin conexión. «Este PC»: Adaptadores de red, Tabla ARP, Calculadora de subredes y Wake-on-LAN.
Cómo se usa
En el menú abre «Herramientas».
Elige la herramienta y escribe la dirección, la MAC, los puertos, el prefijo o la community.
Pulsa «Preguntar».
Si el dispositivo está en el catálogo, «Abrir el resultado ›» lleva a su ficha; el resultado se puede copiar en un ticket.
Necesitas
Nada.
Límites
Wake-on-LAN solo funciona en el mismo segmento de red, y no hay confirmación de que la máquina se haya despertado.
Un salto de traceroute que no responde no significa que el camino esté cortado.
Dónde está conectado el PC, desde la mesa hasta la salida: «Este PC» (direcciones IPv4 e IPv6, DNS, MAC), la puerta de enlace (MAC, fabricante, latencia), «Quién te da internet» (operador, ASN, país, región y ciudad), «Quién resuelve tus nombres» (el DNS configurado comparado con quién responde realmente) y «A qué velocidad va», con descarga, subida y latencia.
Cómo se usa
En el menú abre «Info».
Pulsa «Actualizar».
Pulsa «Medir» para el test de velocidad.
Necesitas
Una conexión a internet para la salida y el test de velocidad.
Límites
La ubicación es la que un registro asigna a la dirección pública, no la del PC: a menudo es la sede del operador.
Los datos de salida vienen de ipinfo.io; el test de velocidad usa speed.cloudflare.com, que ve tu dirección, solo se ejecuta cuando lo pulsas y descarta los primeros segundos.
07
Configuración
Cómo se comporta la app, desde dónde salen las alertas y los datos para el soporte.
En «Apariencia» eliges el tema: «Como Windows», «Claro», «Oscuro» o «Día y noche», que cambia entre los dos a las horas que elijas. En «Comportamiento» activas o desactivas las «Notificaciones» de Windows y decides qué hace «El botón Cerrar»: «Oculta la ventana» mantiene el agente trabajando, «Sale de la aplicación» lo detiene hasta el siguiente inicio de sesión.
Desde dónde salen las alertas y los informes programados. El servidor se configura una sola vez aquí; qué enviar, sobre qué dispositivos y cuándo se decide en la página Alertas y en los envíos programados de Informes.
Cómo se usa
Pulsa «Agregar un servidor».
Elige correo o webhook y rellena servidor, puerto, cifrado, usuario, contraseña y destinatarios, o la dirección del webhook.
Pruébalo antes de confiar en él.
Límites
Hasta que no haya un servidor configurado, no sale ningún correo del PC.
Muestra la promesa del agente, su estado con la hora de la última comprobación, y te permite elegir «Iniciar al iniciar sesión» o «No iniciar al iniciar sesión».
Límites
Si el inicio se desactivó en el Administrador de tareas, hay que volver a activarlo ahí, en Aplicaciones de arranque.
El logotipo («Elegir logotipo…»), «Quién firma los informes» y «Contacto» que aparecen en todos los informes. Es el mismo encabezado que editas desde la página Informes.
Muestra la fecha y la antigüedad del feed con el que se comprueban los programas; «Comprobar ahora» busca uno más reciente en el momento. Lleva el aviso: Este producto usa la API de NVD, pero no está avalado ni certificado por NVD.
Límites
Con un feed de más de una semana las comprobaciones siguen ejecutándose, pero una vulnerabilidad publicada desde entonces no está incluida.
«Novedades, detalles y licencias» abre la página con la versión, el origen, el sistema, la base de datos, el feed, la licencia, el agente y la carpeta de datos, además de las novedades de esta versión y los componentes de terceros con sus licencias. Desde ahí puedes usar «Copiar los detalles para el soporte técnico», «Escribir al soporte técnico» y «Abrir la carpeta de registros».
Límites
Lo que NetBlade no hace está escrito en Configuración en lugar de descubrirse más tarde: escanea solo las redes a las que puede llegar; una MAC más allá de un router solo se ve por SNMP; no hay escaneo SYN ni identificación del sistema operativo a partir de los paquetes; un programa que no está en el diccionario no se comprueba; y no es una prueba de penetración: no prueba contraseñas de fábrica ni usa exploits.
NetBlade para Windows empieza con una prueba gratuita de 7 días, solo la primera vez, y después continúa con una suscripción de Microsoft Store: 6,99 € al mes o 49,99 € al año, o el equivalente en la moneda de tu país. La compra, la renovación, la cancelación y los recibos los gestiona la Store.
Cómo se usa
En Configuración, en «NetBlade Pro», pulsa «Suscribirse».
Elige la suscripción mensual o anual y completa la compra en la Store.
Necesitas
Una cuenta Microsoft en el PC.
Límites
No tenemos ningún servidor: la app pregunta a la Store si la licencia está activa, y nada más.
NetBlade para Windows no tiene una modalidad gratuita: sin una suscripción activa, cada sección muestra la página «Suscríbete a NetBlade», con los dos planes, el precio en tu moneda y la prueba gratuita si tu cuenta todavía no la ha usado. Solo Configuración sigue abierta. El agente en segundo plano no se ejecuta.
Límites
Lo que has recopilado no se elimina: se queda en el PC y vuelve en cuanto te suscribes de nuevo. Desinstalar la app, en cambio, hace que Windows lo elimine.
«Ya tengo una suscripción» vuelve a preguntar a la Store, para quien se suscribió en otro PC con la misma cuenta Microsoft.
Todo lo que NetBlade escanea y lee se queda en una base de datos SQLite dentro de la app, en ese PC: nada nos llega a nosotros. Las credenciales y las contraseñas de los servidores de correo se cifran con DPAPI para tu cuenta de Windows, así que una copia de la base de datos no le sirve a nadie más.
Cada día NetBlade descarga el feed de vulnerabilidades, un archivo firmado que la app verifica antes de usarlo; la comparación con los programas instalados se hace en local, y los nombres y versiones de los programas nunca salen del PC. Todo lo demás sale solo cuando lo pides: las herramientas que ejecutas llegan a los hosts a los que las apuntas, la página Info consulta ipinfo.io, el test de velocidad usa speed.cloudflare.com, el botón de PsExec descarga desde live.sysinternals.com, y las alertas y los informes van a los servidores de correo y webhooks que configures.
Límites
Un feed con una firma no válida se descarta, y se sigue usando el último válido.
Este producto usa la API de NVD, pero no está avalado ni certificado por NVD.