Visión general de Analytics
Cert-IX Analytics convierte la salida en bruto de tus escaneos y del descubrimiento de activos en información priorizada y accionable. En lugar de leer los resultados individuales de cada escaneo uno por uno, Analytics agrega los hallazgos de todo tu entorno, los clasifica por gravedad y muestra cómo cambia tu exposición a medida que se corrigen los problemas.
Hoy, la superficie principal de análisis es Gestión de vulnerabilidades, que consolida los hallazgos producidos por los motores de escaneo de Cert-IX y los agentes de escaneo en una única vista priorizada.
Analytics refleja los resultados de los escaneos completados. Dado que los escaneos se ejecutan de forma asíncrona (en cola → en ejecución → completado), las cifras que ves se actualizan a medida que finaliza cada escaneo en lugar de llegar de forma continua.
Qué alimenta a Analytics
Analytics no recopila datos por sí mismo: resume los hallazgos que generan otras partes de la plataforma:
| Fuente | Qué aporta |
|---|---|
| Motores de la Scan API | Hallazgos web, de red y de infraestructura de los motores integrados (Nmap, OWASP ZAP, Trivy, Nuclei, Nikto y otros). |
| Agentes de escaneo | Hallazgos de vulnerabilidades y CVE de Bitscanner, además de telemetría de activos de Bitcollector, que se ejecutan dentro de tu propia red. |
| Inventario de activos | Los dispositivos, recursos en la nube, software y activos de red a los que se atribuyen los hallazgos. |
Como cada hallazgo está vinculado a un activo descubierto, Analytics puede responder no solo qué está mal, sino dónde: qué host, servicio o paquete afecta un problema determinado.
Gestión de vulnerabilidades
Gestión de vulnerabilidades es la vista de análisis principal. Toma los hallazgos de todas las fuentes anteriores y los organiza para que puedas centrarte primero en los problemas de mayor impacto.
- Clasificación por gravedad: los hallazgos se clasifican como Crítico, Alto, Medio o Bajo para que los problemas más graves suban a lo más alto.
- Guía de remediación: cada hallazgo incluye contexto y los pasos recomendados para resolverlo.
- Tendencias a lo largo del tiempo: consulta cómo se desglosan los hallazgos abiertos por gravedad y cómo se mueven esas cifras a medida que se corrigen los problemas y se completan nuevos escaneos.
Explora la Gestión de vulnerabilidades →
Trabajar con los datos
Las vistas de análisis están diseñadas para reducir un gran conjunto de hallazgos a una pregunta específica:
- Filtra por gravedad, por activo o grupo de activos y por rango de tiempo para aislar los hallazgos que te interesan.
- Profundiza desde una vista agregada hasta un hallazgo individual, incluido el activo afectado y su guía de remediación.
- Exporta la vista actual para generar informes o crear tickets en tus propias herramientas.
Trabaja de la banda de gravedad más alta hacia abajo. Resolver un número pequeño de hallazgos Críticos y Altos suele reducir el riesgo real más rápido que eliminar un gran acumulado de elementos de gravedad Baja.
Dónde aparece el análisis en otros lugares
Los mismos hallazgos que impulsan la Gestión de vulnerabilidades también alimentan otras partes de la plataforma:
- El Dashboard integra los hallazgos actuales en una postura de seguridad de un vistazo y en widgets de resumen.
- Compliance (Beta) ayuda a mapear hallazgos y controles frente a marcos como NIST CSF, ISO 27001, SOC 2, CIS Controls y NIS2.
Próximos pasos
- Gestión de vulnerabilidades — clasificación por gravedad, priorización y el ciclo de vida de la remediación.
- Visión general del Dashboard — dónde residen los widgets de postura y de resumen.
- Visión general de la Scan API — los motores que generan los hallazgos.
- Agentes de escaneo — Bitscanner, Bitcollector y los agentes que descubren activos y CVE dentro de tu red.
¿Te resultó útil esta página?