Saltar al contenido principal
Version: 1.0.0

Visión general de Analytics

Cert-IX Analytics convierte la salida en bruto de tus escaneos y del descubrimiento de activos en información priorizada y accionable. En lugar de leer los resultados individuales de cada escaneo uno por uno, Analytics agrega los hallazgos de todo tu entorno, los clasifica por gravedad y muestra cómo cambia tu exposición a medida que se corrigen los problemas.

Hoy, la superficie principal de análisis es Gestión de vulnerabilidades, que consolida los hallazgos producidos por los motores de escaneo de Cert-IX y los agentes de escaneo en una única vista priorizada.

info

Analytics refleja los resultados de los escaneos completados. Dado que los escaneos se ejecutan de forma asíncrona (en cola → en ejecución → completado), las cifras que ves se actualizan a medida que finaliza cada escaneo en lugar de llegar de forma continua.

Qué alimenta a Analytics

Analytics no recopila datos por sí mismo: resume los hallazgos que generan otras partes de la plataforma:

FuenteQué aporta
Motores de la Scan APIHallazgos web, de red y de infraestructura de los motores integrados (Nmap, OWASP ZAP, Trivy, Nuclei, Nikto y otros).
Agentes de escaneoHallazgos de vulnerabilidades y CVE de Bitscanner, además de telemetría de activos de Bitcollector, que se ejecutan dentro de tu propia red.
Inventario de activosLos dispositivos, recursos en la nube, software y activos de red a los que se atribuyen los hallazgos.

Como cada hallazgo está vinculado a un activo descubierto, Analytics puede responder no solo qué está mal, sino dónde: qué host, servicio o paquete afecta un problema determinado.

Gestión de vulnerabilidades

Gestión de vulnerabilidades es la vista de análisis principal. Toma los hallazgos de todas las fuentes anteriores y los organiza para que puedas centrarte primero en los problemas de mayor impacto.

  • Clasificación por gravedad: los hallazgos se clasifican como Crítico, Alto, Medio o Bajo para que los problemas más graves suban a lo más alto.
  • Guía de remediación: cada hallazgo incluye contexto y los pasos recomendados para resolverlo.
  • Tendencias a lo largo del tiempo: consulta cómo se desglosan los hallazgos abiertos por gravedad y cómo se mueven esas cifras a medida que se corrigen los problemas y se completan nuevos escaneos.

Explora la Gestión de vulnerabilidades →

Trabajar con los datos

Las vistas de análisis están diseñadas para reducir un gran conjunto de hallazgos a una pregunta específica:

  • Filtra por gravedad, por activo o grupo de activos y por rango de tiempo para aislar los hallazgos que te interesan.
  • Profundiza desde una vista agregada hasta un hallazgo individual, incluido el activo afectado y su guía de remediación.
  • Exporta la vista actual para generar informes o crear tickets en tus propias herramientas.
tip

Trabaja de la banda de gravedad más alta hacia abajo. Resolver un número pequeño de hallazgos Críticos y Altos suele reducir el riesgo real más rápido que eliminar un gran acumulado de elementos de gravedad Baja.

Dónde aparece el análisis en otros lugares

Los mismos hallazgos que impulsan la Gestión de vulnerabilidades también alimentan otras partes de la plataforma:

  • El Dashboard integra los hallazgos actuales en una postura de seguridad de un vistazo y en widgets de resumen.
  • Compliance (Beta) ayuda a mapear hallazgos y controles frente a marcos como NIST CSF, ISO 27001, SOC 2, CIS Controls y NIS2.

Próximos pasos

¿Te resultó útil esta página?