Saltar al contenido principal
Version: 1.0.0

Visión general de Analytics

Cert-IX Analytics convierte la salida en bruto de tus escaneos y del descubrimiento de activos en información priorizada y accionable. En lugar de leer los resultados individuales de cada escaneo uno por uno, Analytics agrega los hallazgos de todo tu entorno, los clasifica por gravedad y muestra cómo cambia tu exposición a medida que se corrigen los problemas.

Hoy, la superficie principal de análisis es Gestión de vulnerabilidades, que consolida los hallazgos producidos por los motores de escaneo de Cert-IX y los agentes de escaneo en una única vista priorizada.

info

Analytics refleja los resultados de los escaneos completados. Dado que los escaneos se ejecutan de forma asíncrona (en cola → en ejecución → completado), las cifras que ves se actualizan a medida que finaliza cada escaneo en lugar de llegar de forma continua.

Qué alimenta a Analytics​

Analytics no recopila datos por sí mismo: resume los hallazgos que generan otras partes de la plataforma:

FuenteQué aporta
Motores de la Scan APIHallazgos web, de red y de infraestructura de los motores integrados (Nmap, OWASP ZAP, Trivy, Nuclei, Nikto y otros).
Agentes de escaneoHallazgos de vulnerabilidades y CVE de Bitscanner, además de telemetría de activos de Bitcollector, que se ejecutan dentro de tu propia red.
Inventario de activosLos dispositivos, recursos en la nube, software y activos de red a los que se atribuyen los hallazgos.

Como cada hallazgo está vinculado a un activo descubierto, Analytics puede responder no solo qué está mal, sino dónde: qué host, servicio o paquete afecta un problema determinado.

Gestión de vulnerabilidades​

Gestión de vulnerabilidades es la vista de análisis principal. Toma los hallazgos de todas las fuentes anteriores y los organiza para que puedas centrarte primero en los problemas de mayor impacto.

  • Clasificación por gravedad: los hallazgos se clasifican como Crítico, Alto, Medio o Bajo para que los problemas más graves suban a lo más alto.
  • Guía de remediación: cada hallazgo incluye contexto y los pasos recomendados para resolverlo.
  • Tendencias a lo largo del tiempo: consulta cómo se desglosan los hallazgos abiertos por gravedad y cómo se mueven esas cifras a medida que se corrigen los problemas y se completan nuevos escaneos.

Explora la Gestión de vulnerabilidades →

Trabajar con los datos​

Las vistas de análisis están diseñadas para reducir un gran conjunto de hallazgos a una pregunta específica:

  • Filtra por gravedad, por activo o grupo de activos y por rango de tiempo para aislar los hallazgos que te interesan.
  • Profundiza desde una vista agregada hasta un hallazgo individual, incluido el activo afectado y su guía de remediación.
  • Exporta la vista actual para generar informes o crear tickets en tus propias herramientas.
tip

Trabaja de la banda de gravedad más alta hacia abajo. Resolver un número pequeño de hallazgos Críticos y Altos suele reducir el riesgo real más rápido que eliminar un gran acumulado de elementos de gravedad Baja.

Dónde aparece el análisis en otros lugares​

Los mismos hallazgos que impulsan la Gestión de vulnerabilidades también alimentan otras partes de la plataforma:

  • El Dashboard integra los hallazgos actuales en una postura de seguridad de un vistazo y en widgets de resumen.
  • Compliance (Beta) ayuda a mapear hallazgos y controles frente a marcos como NIST CSF, ISO 27001, SOC 2, CIS Controls y NIS2.

Próximos pasos​

¿Te resultó útil esta página?