Propósito: Realizar una evaluación técnica inicial utilizando el Escaneo de vulnerabilidades de Enveedo, impulsado por Tenable IO, para identificar brechas de seguridad y establecer una línea base para el seguimiento de mejoras.
Qué hace el Escaneo de vulnerabilidades de Enveedo: Enveedo proporciona el poder de las capacidades profesionales de escaneo de vulnerabilidades de Tenable a través de una interfaz simplificada. Cuando inicia un escaneo, el sistema configura y ejecuta automáticamente un escaneo básico de seguridad de red.
Qué sucede durante su escaneo: Detrás de escena, el escaneo realiza técnicas de evaluación específicas basadas en los ajustes de configuración activos.
Proceso de descubrimiento de red:
- Descubrimiento de host: Utiliza métodos de ping ARP y TCP para identificar sistemas activos en su red
- Escaneo de puertos: Realiza escaneo TCP SYN para identificar servicios y aplicaciones abiertas
- Detección de servicios: Identifica aplicaciones, versiones y configuraciones específicas que se ejecutan en puertos descubiertos
- Huella digital del sistema operativo: Determina tipos y versiones de SO para verificaciones de vulnerabilidades específicas
Métodos de evaluación de vulnerabilidades:
- Análisis de configuración: Revisa la configuración del sistema contra mejores prácticas de seguridad
- Evaluación de nivel de parches: Identifica actualizaciones y parches de seguridad faltantes
- Verificación de cumplimiento: Evalúa contra marcos y estándares de seguridad
Configuración de escaneo activo: El escaneo se ejecuta con estos ajustes específicos habilitados:
Protocolos de red:
- SSH (netstat): Habilitado para evaluación más profunda de sistemas Unix/Linux
- WMI (netstat): Habilitado para análisis integral de sistemas Windows
- SNMP: Habilitado para recopilación de información de dispositivos de red y sistemas
- Escaneo TCP SYN: Activo para identificación confiable de puertos
Métodos de descubrimiento:
- Ping ARP: Habilitado para descubrimiento de host en red local
- Ping TCP: Habilitado para identificación confiable de host en segmentos de red
- Verificación segura: Habilitado para evitar interrumpir sistemas de producción
Categorías de resultados del escaneo:
- Crítico: Vulnerabilidades que requieren atención inmediata (activamente explotables)
- Alto: Riesgos de seguridad significativos que necesitan remediación rápida
- Medio: Problemas importantes para ciclos de remediación planificados
- Bajo: Problemas menores y hallazgos informativos
- Informativo: Hallazgos de asesoría y recomendaciones generales de seguridad
Configurar su escaneo:
- Navegar a Configuración > Configuración de escaneo de vulnerabilidades desde el menú principal
- Agregar una nueva dirección IP o dominio de destino de escaneo (1 por objetivo)
- Aceptar los términos y condiciones
- Confirmar e iniciar el escaneo a través de la interfaz simplificada
- Monitorear el progreso dentro de Hallazgos y recibir resultados integrados en su Panel
Lo que recibirá:
- Hallazgos de vulnerabilidades integrados en su panel de Enveedo
- Puntuación de riesgo que alimenta su postura general de seguridad
- Recomendaciones de remediación priorizadas
- Capacidades de seguimiento para la gestión de vulnerabilidades a lo largo del tiempo
Notas importantes:
- El escaneo de seguridad está diseñado para ser seguro en entornos de producción
- El impacto en el rendimiento de la red se minimiza mediante limitación inteligente
- Los resultados se integran automáticamente con sus evaluaciones de riesgo de Enveedo
- Los escaneos de seguimiento rastrean su progreso de mejora
- Si bien las configuraciones de escaneo emplean limitación inteligente para minimizar los impactos en el rendimiento, aún pueden existir riesgos inherentes. Además, no hay garantía de identificar todas las vulnerabilidades o seguridad completa
Requisitos de configuración de firewall: Si su organización utiliza firewalls o controles de acceso a la red, puede necesitar permitir tráfico desde la infraestructura de escaneo de Tenable. Los siguientes rangos de IP deben permitirse para escaneo entrante:
Escáneres de nube de EE. UU. Este:
- us-east-1: 34.201.223.128/25, 44.192.244.0/24, 44.206.3.0/24, 54.175.125.192/26
- us-east-2: 13.59.252.0/25, 18.116.198.0/24, 3.132.217.0/25
Escáneres de nube de EE. UU. Oeste:
- us-west-1: 13.56.21.128/25
- us-west-2: 34.223.64.0/25, 35.82.51.128/25, 35.86.126.0/24, 35.93.174.0/24, 44.242.181.128/25
Rangos IPv6:
- us-east-1: 2600:1f18:6f4c:8000::/56
- us-east-2: 2600:1f16:8ca:e900::/56
- us-west-2: 2600:1f14:141:7b00::/56
Contacte a su equipo de TI o administrador de red para configurar estas listas de permitidos antes de iniciar su primer escaneo.

Lista de verificación de completación de la Fase 1
Antes de pasar a la Fase 2, asegúrese de haber completado:
✅ Perfil comercial: Información organizacional integral ingresada
✅ Cuadro de mando de riesgos: Línea base inicial establecida y revisada
✅ Stack de seguridad: Principales herramientas de seguridad inventariadas
✅ Integraciones: Al menos 1-2 sistemas críticos conectados
✅ Acceso del equipo: Miembros clave del equipo invitados e incorporados
✅ Escaneo de vulnerabilidades: Escaneo inicial completado y resultados revisados
Cronograma esperado: 1-7 días dependiendo de la complejidad organizacional y los requisitos de integración.
Métricas de éxito de la Fase 1:
- Plataforma configurada con contexto organizacional
- Miembros del equipo utilizando activamente las funciones asignadas
- Integraciones iniciales proporcionando datos automatizados
- Postura de seguridad de línea base establecida
- Base lista para la planificación estratégica
¿Qué sigue?
Con su base establecida, está listo para el Desarrollo del programa, donde:
- Revisará y analizará hallazgos de sus escaneos y evaluaciones
- Completará el Taller de Crown Jewels para identificar activos críticos
- Actualizará su Registro de riesgos basándose en descubrimientos y revisará recomendaciones generadas por IA
- Completará evaluaciones integrales
- Agregará proveedores críticos para comenzar la gestión de riesgos de terceros
¿Listo para continuar? Proceda a la Fase 2: Desarrollo del programa para transformar su línea base en un programa estratégico de ciberseguridad.
¿Preguntas durante la configuración? Nuestro Equipo de éxito del cliente está disponible para proporcionar orientación y garantizar su incorporación exitosa.
