La mayoría de las empresas descubre una brecha semanas o meses después de que ocurrió. ¿Sabe usted en qué estado está la suya?
L6Capa sexta de nueve

Gestión de Vulnerabilidades

Tener la lista de vulnerabilidades no sirve de nada si nadie la trabaja. Aquí priorizamos por riesgo real y acompañamos el cierre, no solo el reporte.

  • Escaneo continuo
  • Priorización por riesgo
  • Parcheo
  • Inventario
Técnico de cabello canoso, de pie y de espaldas parcial, revisando dos monitores con paneles de estado junto a un rack de equipos de red.
Por dónde entra

Casi siempre la brecha entra por algo que ya estaba parchado en otra parte.

Los atacantes no necesitan una vulnerabilidad nueva: les basta con una conocida que lleva meses sin cerrarse. El problema rara vez es detectarla, es decidir cuál de las tres mil que aparecen en el informe importa de verdad en su operación y conseguir que alguien la cierre.

Señales de que le falta esta capa
  • El último escaneo lo hizo un auditor externo y quedó en un PDF.
  • No hay inventario confiable de qué está publicado a internet.
  • Los parches se aplican cuando hay tiempo, sin criterio de prioridad.
Alcance

Qué incluye la capa

Cada componente se implementa, se configura y queda bajo vigilancia del SOC. No entregamos licencias sueltas.

Escaneo continuo

Interno y de lo expuesto a internet, con inventario que se actualiza solo en vez de envejecer entre auditorías.

Priorización por riesgo

Cruce entre severidad, exposición real y existencia de explotación activa. Una lista corta y accionable, no tres mil líneas.

Parcheo asistido

Automático donde es seguro, con ventana acordada donde no. Con verificación posterior de que quedó cerrado.

Seguimiento del cierre

Cada hallazgo tiene responsable, fecha y estado. Lo que no se puede parchar queda documentado con su control compensatorio.

Operación

La capa no se instala y se olvida.

Todo lo que esta capa genera sube al SIEM, se correlaciona con el resto del stack y lo revisa un analista de turno. Lo que sigue es igual para las nueve capas.

Se clasifica en menos de un minuto

El Triage Agent revisa cada evento que entra, a cualquier hora, y descarta el ruido antes de que llegue a una persona.

Lo confirma un analista

La decisión de contener, aislar o escalar la toma una persona con contexto de su operación, no un automatismo.

Queda registrado

Cada acción sobre esta capa entra al informe del período, con hora, responsable y resultado.

Dos analistas del SOC de Lynxsource, una sentada y otra de pie a su lado, mirando juntas un tablero de estado en el monitor.
Qué recibe usted
  • Lista priorizada de hallazgos abiertos con responsable y fecha.
  • Evolución del riesgo del período contra el anterior.
  • Evidencia de cierre para auditoría.
Preguntas

Lo que nos preguntan sobre esta capa

¿El escaneo afecta la operación?

Se programa en ventanas acordadas y los sistemas sensibles se escanean en modo no intrusivo.

¿Ustedes aplican los parches o solo los reportan?

Depende del modelo que se contrate. Podemos reportar, acompañar o ejecutar directamente sobre los sistemas que usted autorice.

¿Cubre nube y contenedores?

Sí, además de servidores y estaciones. El alcance se define en la evaluación inicial.

¿Con qué frecuencia se escanea?

El inventario expuesto a internet, de forma continua. Lo interno, en ciclos semanales o mensuales según criticidad.

Veamos cómo está esta capa en su operación.

Una revisión sin costo y sin compromiso. Le decimos qué encontramos, qué conviene resolver primero y qué puede esperar.

Solicitar evaluación gratuita

Respondemos en menos de un día hábil. Ecuador, Colombia, Bolivia, Estados Unidos y Canadá.

WhatsApp