Vulnerability management

Servicio enfocado en identificar y corregir debilidades tecnológicas antes de que puedan ser aprovechadas por personas malintencionadas.

Proceso

Identificación y escaneo

Se identifican los activos de la organización (servidores, endpoints, aplicaciones, red) y se ejecutan escaneos periódicos con herramientas como Nessus, Qualys o OpenVAS para detectar vulnerabilidades conocidas.


Priorización de riesgos

Se clasifican las vulnerabilidades según severidad (CVSS), explotabilidad y criticidad del activo afectado, para decidir qué se atiende primero.




Remediación

Se aplican parches, actualizaciones o cambios de configuración para corregir las vulnerabilidades; cuando no es posible remediar de inmediato, se aplican controles compensatorios.


Verificación y reporte

Se vuelve a escanear para confirmar que la vulnerabilidad fue corregida y se documenta el proceso, generando métricas para retroalimentar el ciclo continuo.