Hallazgosf-supersalud-apex-roto
Alta

Dominio apex retorna 404 sin redirigir al sitio

Categoría

Consistencia operativa

Confianza

verified

Observado

2026-04-28

Resumen

https://supersalud.gov.co/ responde 404 desde Microsoft-HTTPAPI/2.0 (kernel HTTP de Windows sin aplicacion detras), sin redirect al www.

Por qué importa

Cualquier usuario que escriba el dominio sin www recibe error generico. Indica configuracion Azure deficiente y abre superficie a typosquatting + dominio-en-transito.

Evidencia (URL observada)

https://supersalud.gov.co/

Verificable con `curl -I` o navegador. La metodología es 100% pasiva — solo respuestas HTTP públicas a GETs estándar.

Cómo mitigar

  • Configurar el dominio raíz (apex) para redirigir a la URL canónica con HTTP 301.
  • Monitorear con tests automáticos: `curl -I https://<dominio>/` debe devolver 200, 301 o 308.

Entidades afectadas (1)

ID: f-supersalud-apex-roto·Origen: Pipeline territorial