Bienvenidos al Hub de Conocimiento de Enveedo
Configurar su escaneo de vulnerabilidades

Propósito: Realizar una evaluación técnica inicial utilizando el Escaneo de vulnerabilidades de Enveedo, impulsado por Tenable IO, para identificar brechas de seguridad y establecer una línea base para el seguimiento de mejoras.

 

Qué hace el Escaneo de vulnerabilidades de Enveedo: Enveedo proporciona el poder de las capacidades profesionales de escaneo de vulnerabilidades de Tenable a través de una interfaz simplificada. Cuando inicia un escaneo, el sistema configura y ejecuta automáticamente un escaneo básico de seguridad de red.

 

Qué sucede durante su escaneo: Detrás de escena, el escaneo realiza técnicas de evaluación específicas basadas en los ajustes de configuración activos.

 

Proceso de descubrimiento de red:

  • Descubrimiento de host: Utiliza métodos de ping ARP y TCP para identificar sistemas activos en su red
  • Escaneo de puertos: Realiza escaneo TCP SYN para identificar servicios y aplicaciones abiertas
  • Detección de servicios: Identifica aplicaciones, versiones y configuraciones específicas que se ejecutan en puertos descubiertos
  • Huella digital del sistema operativo: Determina tipos y versiones de SO para verificaciones de vulnerabilidades específicas

 

Métodos de evaluación de vulnerabilidades:

  • Análisis de configuración: Revisa la configuración del sistema contra mejores prácticas de seguridad
  • Evaluación de nivel de parches: Identifica actualizaciones y parches de seguridad faltantes
  • Verificación de cumplimiento: Evalúa contra marcos y estándares de seguridad

 

Configuración de escaneo activo: El escaneo se ejecuta con estos ajustes específicos habilitados:

Protocolos de red:

  • SSH (netstat): Habilitado para evaluación más profunda de sistemas Unix/Linux
  • WMI (netstat): Habilitado para análisis integral de sistemas Windows
  • SNMP: Habilitado para recopilación de información de dispositivos de red y sistemas
  • Escaneo TCP SYN: Activo para identificación confiable de puertos

 

Métodos de descubrimiento:

  • Ping ARP: Habilitado para descubrimiento de host en red local
  • Ping TCP: Habilitado para identificación confiable de host en segmentos de red
  • Verificación segura: Habilitado para evitar interrumpir sistemas de producción

 

Categorías de resultados del escaneo:

  • Crítico: Vulnerabilidades que requieren atención inmediata (activamente explotables)
  • Alto: Riesgos de seguridad significativos que necesitan remediación rápida
  • Medio: Problemas importantes para ciclos de remediación planificados
  • Bajo: Problemas menores y hallazgos informativos
  • Informativo: Hallazgos de asesoría y recomendaciones generales de seguridad

 

Configurar su escaneo:

  • Navegar a Configuración > Configuración de escaneo de vulnerabilidades desde el menú principal
  • Agregar una nueva dirección IP o dominio de destino de escaneo (1 por objetivo)
  • Aceptar los términos y condiciones
  • Confirmar e iniciar el escaneo a través de la interfaz simplificada
  • Monitorear el progreso dentro de Hallazgos y recibir resultados integrados en su Panel

 

Lo que recibirá:

  • Hallazgos de vulnerabilidades integrados en su panel de Enveedo
  • Puntuación de riesgo que alimenta su postura general de seguridad
  • Recomendaciones de remediación priorizadas
  • Capacidades de seguimiento para la gestión de vulnerabilidades a lo largo del tiempo

 

Notas importantes:

  • El escaneo de seguridad está diseñado para ser seguro en entornos de producción
  • El impacto en el rendimiento de la red se minimiza mediante limitación inteligente
  • Los resultados se integran automáticamente con sus evaluaciones de riesgo de Enveedo
  • Los escaneos de seguimiento rastrean su progreso de mejora
  • Si bien las configuraciones de escaneo emplean limitación inteligente para minimizar los impactos en el rendimiento, aún pueden existir riesgos inherentes. Además, no hay garantía de identificar todas las vulnerabilidades o seguridad completa

 

Requisitos de configuración de firewall: Si su organización utiliza firewalls o controles de acceso a la red, puede necesitar permitir tráfico desde la infraestructura de escaneo de Tenable. Los siguientes rangos de IP deben permitirse para escaneo entrante:

 

Escáneres de nube de EE. UU. Este:

  • us-east-1: 34.201.223.128/25, 44.192.244.0/24, 44.206.3.0/24, 54.175.125.192/26
  • us-east-2: 13.59.252.0/25, 18.116.198.0/24, 3.132.217.0/25

 

Escáneres de nube de EE. UU. Oeste:

  • us-west-1: 13.56.21.128/25
  • us-west-2: 34.223.64.0/25, 35.82.51.128/25, 35.86.126.0/24, 35.93.174.0/24, 44.242.181.128/25

 

Rangos IPv6:

  • us-east-1: 2600:1f18:6f4c:8000::/56
  • us-east-2: 2600:1f16:8ca:e900::/56
  • us-west-2: 2600:1f14:141:7b00::/56

Contacte a su equipo de TI o administrador de red para configurar estas listas de permitidos antes de iniciar su primer escaneo.

 

 

 

Lista de verificación de completación de la Fase 1

Antes de pasar a la Fase 2, asegúrese de haber completado:

✅ Perfil comercial: Información organizacional integral ingresada

✅ Cuadro de mando de riesgos: Línea base inicial establecida y revisada

✅ Stack de seguridad: Principales herramientas de seguridad inventariadas

✅ Integraciones: Al menos 1-2 sistemas críticos conectados

✅ Acceso del equipo: Miembros clave del equipo invitados e incorporados

✅ Escaneo de vulnerabilidades: Escaneo inicial completado y resultados revisados

 

Cronograma esperado: 1-7 días dependiendo de la complejidad organizacional y los requisitos de integración.

 

Métricas de éxito de la Fase 1:

  • Plataforma configurada con contexto organizacional
  • Miembros del equipo utilizando activamente las funciones asignadas
  • Integraciones iniciales proporcionando datos automatizados
  • Postura de seguridad de línea base establecida
  • Base lista para la planificación estratégica

 

 

¿Qué sigue?

Con su base establecida, está listo para el Desarrollo del programa, donde:

  • Revisará y analizará hallazgos de sus escaneos y evaluaciones
  • Completará el Taller de Crown Jewels para identificar activos críticos
  • Actualizará su Registro de riesgos basándose en descubrimientos y revisará recomendaciones generadas por IA
  • Completará evaluaciones integrales
  • Agregará proveedores críticos para comenzar la gestión de riesgos de terceros

 

 

¿Listo para continuar? Proceda a la Fase 2: Desarrollo del programa para transformar su línea base en un programa estratégico de ciberseguridad.

 

¿Preguntas durante la configuración? Nuestro Equipo de éxito del cliente está disponible para proporcionar orientación y garantizar su incorporación exitosa.

¿Respondió esto a tu pregunta?