
Vulnerability management

Servicio enfocado en identificar y corregir debilidades tecnológicas antes de que puedan ser aprovechadas por personas malintencionadas.
Proceso
Identificación y escaneo
Se identifican los activos de la organización (servidores, endpoints, aplicaciones, red) y se ejecutan escaneos periódicos con herramientas como Nessus, Qualys o OpenVAS para detectar vulnerabilidades conocidas.
Priorización de riesgos
Se clasifican las vulnerabilidades según severidad (CVSS), explotabilidad y criticidad del activo afectado, para decidir qué se atiende primero.
Remediación
Se aplican parches, actualizaciones o cambios de configuración para corregir las vulnerabilidades; cuando no es posible remediar de inmediato, se aplican controles compensatorios.
Verificación y reporte
Se vuelve a escanear para confirmar que la vulnerabilidad fue corregida y se documenta el proceso, generando métricas para retroalimentar el ciclo continuo.