Gestión de vulnerabilidades
Identificamos vulnerabilidades en infraestructura, sistemas y aplicaciones, las priorizamos por impacto real y coordinamos su corrección — incluyendo hardening progresivo de configuraciones expuestas.
El problema que resuelve
Un escaneo de vulnerabilidades que solo genera una lista larga de hallazgos sin priorización no ayuda a nadie a decidir qué corregir primero. La gestión de vulnerabilidades convierte esos hallazgos en un plan de acción ordenado por riesgo real, no por volumen.
Para qué tipo de organización es
Para organizaciones que necesitan una visión continua de sus debilidades técnicas — no una revisión única — y que quieren un proceso claro para decidir qué corregir primero.
- Empresas que necesitan evidencia de gestión de vulnerabilidades para auditorías propias o de clientes.
- Organizaciones con infraestructura que crece o cambia con frecuencia y pierde visibilidad de su exposición.
- Equipos que ya reciben reportes de escaneo pero no tienen capacidad para priorizarlos y actuar.
Alcance general
El alcance cubre los sistemas, aplicaciones y direcciones IP explícitamente incluidos en el acuerdo. La profundidad del escaneo (externo, interno, de aplicación) y la frecuencia se definen en la evaluación técnica.
Capacidades incluidas
Escaneo periódico
Identificación de vulnerabilidades conocidas en infraestructura y aplicaciones dentro del alcance.
Priorización por riesgo
Clasificación de hallazgos según su explotabilidad e impacto real, no solo su severidad técnica.
Hardening de configuraciones
Ajuste de configuraciones expuestas o inseguras identificadas durante la revisión.
Seguimiento de remediación
Verificación de que las vulnerabilidades corregidas efectivamente se resolvieron.
Entregables
- Reporte de vulnerabilidades priorizado por riesgo.
- Plan de remediación con responsables y plazos sugeridos.
- Registro histórico de hallazgos y su estado de corrección.
- Recomendaciones de hardening para configuraciones recurrentes.
Proceso de incorporación
Se acuerdan los sistemas, aplicaciones e IPs a incluir en el escaneo.
Se ejecuta el primer barrido para establecer una línea base de vulnerabilidades.
Se clasifican los hallazgos y se propone un plan de remediación ordenado.
Escaneos periódicos, seguimiento de remediación y ajuste del plan.
Responsabilidades
LogiSentinel
- Ejecutar escaneos periódicos según el alcance acordado.
- Priorizar hallazgos por riesgo real y comunicar el plan sugerido.
- Verificar que las correcciones aplicadas resuelvan el hallazgo.
- Documentar el historial de vulnerabilidades y su estado.
Cliente
- Autorizar el escaneo de los sistemas incluidos en el alcance.
- Ejecutar o aprobar la remediación según lo acordado en el contrato.
- Proveer ventanas de mantenimiento para aplicar correcciones que requieran downtime.
- Informar sobre sistemas nuevos que deban incorporarse al alcance.
Exclusiones
- Sistemas o direcciones IP no incluidos explícitamente en el alcance del escaneo.
- Pruebas de penetración manuales profundas, salvo que se acuerden como servicio adicional.
- Remediación directa de código de aplicaciones propietarias, salvo acuerdo específico.
- Garantía de que un sistema quede libre de vulnerabilidades futuras — el riesgo cambia con el tiempo.
Cobertura y SLA
La frecuencia de escaneo y los tiempos objetivo para reportar hallazgos críticos se documentan en el SLA de cada propuesta, según el plan contratado y la criticidad de los activos incluidos.
Preguntas frecuentes
Se usa una combinación de escaneo automatizado periódico y revisión manual de los hallazgos para descartar falsos positivos y priorizar por impacto real.
Depende del alcance contratado. Podemos limitarnos a identificar y priorizar, o coordinar directamente la remediación (parches, cambios de configuración, hardening) según lo acordado.
La frecuencia se define según la criticidad de los activos y el plan contratado — no es la misma para todos los entornos.
¿Sabe realmente qué vulnerabilidades tiene expuestas?
Empecemos con una evaluación que priorice lo que de verdad representa riesgo para su operación.