Skip to content

Gestión de targets

Los targets son los objetivos de auditoría. Antes de hacer un scan necesitas registrar qué vas a analizar.

Registrar un target

redbench scope add <nombre> -d <dominio> [opciones]

Ejemplos

# Target básico
redbench scope add cliente1 -d www.cliente1.com

# Con plataforma y modo específico
redbench scope add cliente2 -d shop.cliente2.es -p prestashop -m safe-active

# Múltiples dominios (staging + producción)
redbench scope add cliente3 -d www.cliente3.com -d staging.cliente3.com -p magento2

# Con notas
redbench scope add cliente4 -d tienda.com -p magento2 --notes "Ventana de test: L-V 9-18h"

Opciones

Opción Valores Default
-d / --domain Dominio(s) Obligatorio
-p / --platform magento1, magento2, prestashop Auto-detección
-m / --mode passive, safe-active, authenticated passive
--notes Texto libre Vacío

Listar targets

redbench scope list

Eliminar un target

redbench scope rm <nombre>

Dónde se guardan

Los targets se almacenan en ~/.redbench/scope.yml. Es un YAML plano que puedes editar manualmente si lo necesitas.

targets:
  cliente1:
    name: cliente1
    domains:
      - www.cliente1.com
    platform: magento2
    mode: passive
    notes: ""
    created: "2026-06-04T18:30:00Z"

Sin target registrado

Puedes usar un dominio directamente en fingerprint y scan sin registrarlo:

redbench fingerprint tienda.ejemplo.com
redbench scan tienda.ejemplo.com --report output.html

En ese caso la plataforma se auto-detecta y el modo es passive.

Modos de ejecución

Modo Qué hace Cuándo usarlo
passive Solo lee headers, HTML, cookies, endpoints públicos Siempre seguro, primera pasada
safe-active Peticiones no destructivas, rate-limited Más cobertura, sigue siendo seguro
authenticated Usa credenciales autorizadas para leer config real Cuando tienes acceso autorizado

Lab e intrusive

Los modos lab y approved-intrusive están reservados para entornos controlados y con autorización explícita. No se usan contra producción.