Gestión de Vulnerabilidades
Tener la lista de vulnerabilidades no sirve de nada si nadie la trabaja. Aquí priorizamos por riesgo real y acompañamos el cierre, no solo el reporte.
- Escaneo continuo
- Priorización por riesgo
- Parcheo
- Inventario

Casi siempre la brecha entra por algo que ya estaba parchado en otra parte.
Los atacantes no necesitan una vulnerabilidad nueva: les basta con una conocida que lleva meses sin cerrarse. El problema rara vez es detectarla, es decidir cuál de las tres mil que aparecen en el informe importa de verdad en su operación y conseguir que alguien la cierre.
- El último escaneo lo hizo un auditor externo y quedó en un PDF.
- No hay inventario confiable de qué está publicado a internet.
- Los parches se aplican cuando hay tiempo, sin criterio de prioridad.
Qué incluye la capa
Cada componente se implementa, se configura y queda bajo vigilancia del SOC. No entregamos licencias sueltas.
Escaneo continuo
Interno y de lo expuesto a internet, con inventario que se actualiza solo en vez de envejecer entre auditorías.
Priorización por riesgo
Cruce entre severidad, exposición real y existencia de explotación activa. Una lista corta y accionable, no tres mil líneas.
Parcheo asistido
Automático donde es seguro, con ventana acordada donde no. Con verificación posterior de que quedó cerrado.
Seguimiento del cierre
Cada hallazgo tiene responsable, fecha y estado. Lo que no se puede parchar queda documentado con su control compensatorio.
La capa no se instala y se olvida.
Todo lo que esta capa genera sube al SIEM, se correlaciona con el resto del stack y lo revisa un analista de turno. Lo que sigue es igual para las nueve capas.
Se clasifica en menos de un minuto
El Triage Agent revisa cada evento que entra, a cualquier hora, y descarta el ruido antes de que llegue a una persona.
Lo confirma un analista
La decisión de contener, aislar o escalar la toma una persona con contexto de su operación, no un automatismo.
Queda registrado
Cada acción sobre esta capa entra al informe del período, con hora, responsable y resultado.

- Lista priorizada de hallazgos abiertos con responsable y fecha.
- Evolución del riesgo del período contra el anterior.
- Evidencia de cierre para auditoría.
Esta capa dentro de las nueve
Ninguna capa obliga a las otras. La mayoría de nuestros clientes empieza por dos o tres y avanza según su realidad.
Lo que nos preguntan sobre esta capa
¿El escaneo afecta la operación?
Se programa en ventanas acordadas y los sistemas sensibles se escanean en modo no intrusivo.
¿Ustedes aplican los parches o solo los reportan?
Depende del modelo que se contrate. Podemos reportar, acompañar o ejecutar directamente sobre los sistemas que usted autorice.
¿Cubre nube y contenedores?
Sí, además de servidores y estaciones. El alcance se define en la evaluación inicial.
¿Con qué frecuencia se escanea?
El inventario expuesto a internet, de forma continua. Lo interno, en ciclos semanales o mensuales según criticidad.
Veamos cómo está esta capa en su operación.
Una revisión sin costo y sin compromiso. Le decimos qué encontramos, qué conviene resolver primero y qué puede esperar.
Respondemos en menos de un día hábil. Ecuador, Colombia, Bolivia, Estados Unidos y Canadá.
