Gestión de targets¶
Los targets son los objetivos de auditoría. Antes de hacer un scan necesitas registrar qué vas a analizar.
Registrar un target¶
Ejemplos¶
# Target básico
redbench scope add cliente1 -d www.cliente1.com
# Con plataforma y modo específico
redbench scope add cliente2 -d shop.cliente2.es -p prestashop -m safe-active
# Múltiples dominios (staging + producción)
redbench scope add cliente3 -d www.cliente3.com -d staging.cliente3.com -p magento2
# Con notas
redbench scope add cliente4 -d tienda.com -p magento2 --notes "Ventana de test: L-V 9-18h"
Opciones¶
| Opción | Valores | Default |
|---|---|---|
-d / --domain |
Dominio(s) | Obligatorio |
-p / --platform |
magento1, magento2, prestashop |
Auto-detección |
-m / --mode |
passive, safe-active, authenticated |
passive |
--notes |
Texto libre | Vacío |
Listar targets¶
Eliminar un target¶
Dónde se guardan¶
Los targets se almacenan en ~/.redbench/scope.yml. Es un YAML plano que puedes editar manualmente si lo necesitas.
targets:
cliente1:
name: cliente1
domains:
- www.cliente1.com
platform: magento2
mode: passive
notes: ""
created: "2026-06-04T18:30:00Z"
Sin target registrado¶
Puedes usar un dominio directamente en fingerprint y scan sin registrarlo:
En ese caso la plataforma se auto-detecta y el modo es passive.
Modos de ejecución¶
| Modo | Qué hace | Cuándo usarlo |
|---|---|---|
passive |
Solo lee headers, HTML, cookies, endpoints públicos | Siempre seguro, primera pasada |
safe-active |
Peticiones no destructivas, rate-limited | Más cobertura, sigue siendo seguro |
authenticated |
Usa credenciales autorizadas para leer config real | Cuando tienes acceso autorizado |
Lab e intrusive
Los modos lab y approved-intrusive están reservados para entornos controlados y con autorización explícita. No se usan contra producción.