
Análisis de Vulnerabilidades a Infraestructura
Ciberinteligencia
DESCRIPCIÓN:
El servicio de análisis de vulnerabilidades está diseñado para identificar, cuantificar y evaluar el nivel de riesgo de las debilidades en la infraestructura antes de que estas sean identificadas por un potencial atacante, utilizando herramientas automatizadas y técnicas manuales pueden ser identificadas configuraciones inseguras, ausencia de parches de seguridad, versiones fuera de soporte o con múltiples vulnerabilidades, entre otras.
Este servicio permitirá al "CLIENTE" tener información relacionada con el nivel de riesgo para cada vulnerabilidad identificada, así como recomendaciones para mitigarlas, permitiendo una mejor toma de decisiones a la hora de priorizar o ejecutar un plan de Gestión de Vulnerabilidades, con la finalidad reducir el nivel de exposición de la organización ante un ataque.
Este servicio se ejecuta con una perspectiva de Caja Gris, los escaneos se ejecutan desde un nodo de la red interna, o desde un acceso vía VPN, es posible realizar un descubrimiento o bien, que se asignen segmentos de red específicos para las validaciones.
ENTREGABLES:
Resumen ejecutivo (Presentación ejecutiva):
Alcance del Análisis
Resumen de hallazgos por nivel de riesgo
Activos más vulnerables
Recomendaciones para su atención a causa raíz
Matriz de vulnerabilidades:
CVE relacionado con la vulnerabilidad (cuando aplique)
Clasificación de riesgos
Activo vulnerable
Servicio vulnerable
Vulnerabilidad
Descripción de la vulnerabilidad
Recomendación para su mitigación
CÓDIGO:
AVI
LÍNEA DE NEGOCIO:
Ciberseguridad
CATEGORÍA:
Ciberinteligencia
RESPONSABLE:
Eduardo Salmerón
METODOLOGÍA:
Metodología de Pruebas de Penetración
ALCANCE:
El servicio contempla la evaluación de seguridad sobre activos tecnológicos por dirección IP
TIEMPO DE EJECUCIÓN:
Sin credenciales:
De 01 a 50 activos - 04 días hábiles
De 51 a 100 activos - 08 días hábiles
De 101 a 150 activos - 12 días hábiles
Con credenciales:
De 01 a 50 activos - 06 días hábiles
De 51 a 100 activos - 12 días hábiles
De 101 a 150 activos - 18 días hábiles