ZOI Security
Un listado de mil vulnerabilidades no es un plan de trabajo
Cualquier herramienta produce cientos de hallazgos en la primera pasada. Lo que decide si eso sirve de algo es el criterio para ordenarlos: qué está realmente expuesto, qué tiene exploit publicado y qué se corrige esta semana.
Qué cubre Vulnerabilidades
- Descubrimiento de activos expuestos
- Escaneo recurrente de CVE
- Priorización por explotabilidad
- Informe mensual con evolución
- Verificación del cierre
El punto de partida
Por qué se atasca la remediación
El informe llega en PDF de doscientas páginas y nadie sabe por dónde empezar.
Todo aparece marcado como crítico, así que en la práctica no hay prioridades.
La lista incluye activos que ya no existen y omite el subdominio que se publicó el mes pasado.
Se corrige, pero nadie vuelve a comprobar que el hallazgo esté efectivamente cerrado.
Entre un escaneo anual y el siguiente han cambiado la mitad de los servicios publicados.
Cómo trabajamos el ciclo
Alcance
Qué incluye el servicio y qué no
Preferimos decirlo antes de firmar. Un alcance escrito evita la mayoría de los desacuerdos posteriores.
Incluido
- Descubrimiento continuo de dominios, subdominios, IPs y servicios publicados
- Escaneo recurrente de vulnerabilidades conocidas con contraste de CVE
- Priorización por explotabilidad conocida y exposición real, no solo por CVSS
- Revisión de configuración de correo: SPF, DKIM y DMARC
- Informe mensual con evolución, hallazgos nuevos y hallazgos cerrados
- Reescaneo de verificación tras cada corrección aplicada
No incluido
- Explotación activa de los hallazgos: eso es un pentest con alcance firmado aparte
- Aplicación de parches en sistemas no incluidos en un contrato de administración
- Vigilancia de la red interna sin sensor desplegado y acordado
Cualquiera de estos puntos puede añadirse como servicio aparte si lo necesitas.
Producto de Gestión de vulnerabilidades
Instinto Seguro · Vigilancia continua
La vigilancia se presta desde Instinto Seguro, nuestra marca especialista, con portal propio donde el responsable de IT ve el estado de cada hallazgo y su histórico. El primer escaneo externo no tiene coste ni compromiso.
- Portal con estado y evolución por hallazgo
- Aviso inmediato de los hallazgos críticos
- Remediación acompañada por el equipo técnico de ZOI
Preguntas frecuentes
Las objeciones que nos plantean de verdad
¿En qué se diferencia de pasar un escáner gratuito?
¿Cómo priorizáis si el CVSS no basta?
¿Con qué frecuencia se escanea?
¿Necesitáis acceso a nuestros sistemas?
Empecemos por un diagnóstico, no por un presupuesto
Revisamos lo que ya tienes y te decimos qué cambiaríamos, en qué orden y con qué coste. Sin compromiso de contratación.