Recursos
El «cómo» de la ciberseguridad, explicado
Explicamos cómo funciona por dentro cada capacidad de la plataforma: qué problema resuelve, por qué se hace así y qué cambia cuando el contexto viaja pegado al dato. Sin humo y sin siglas sin traducir.
Capacidades
Una página por capacidad
Cada una explica el concepto de forma general y después cómo lo resuelve Cloud Fortress. Agrupadas por el área a la que pertenecen.
Riesgo digital y marca
Vulnerabilidades y defensa
- Gestión de vulnerabilidadesPor qué el CVSS es solo la mitad de la historia y cómo se prioriza con exposición y valor de negocio.
- Monitorización SOCEl coste oculto del cambio de pantalla y qué cambia cuando la alerta llega con su contexto.
- Threat huntingBuscar al que ya está dentro y no ha hecho ruido, partiendo de hipótesis y de un inventario que conoces.
- Inventario de activosEl cimiento silencioso: qué es un SBOM, qué es un CBOM y por qué el shadow IT es un punto ciego.
Glosario
Las siglas, traducidas
Los términos que aparecen en el resto del sitio, definidos en una línea. Tomados del catálogo funcional de la plataforma.
- CVE
- Common Vulnerabilities and Exposures. Identificador público y único de una vulnerabilidad concreta, con el que todo el sector se refiere a ella.
- CVSS
- Estándar de puntuación de la criticidad de una vulnerabilidad, en versiones 3.1 y 4.0. Mide la gravedad en abstracto, no el riesgo que supone para tu organización.
- CPE
- Common Platform Enumeration. Identificador estándar de plataforma: el vocabulario con el que se cruzan vulnerabilidades y activos.
- SBOM
- Software Bill of Materials. Inventario del software instalado y de los componentes de los que está hecho. Es lo que permite saber si una CVE en una librería te afecta.
- CBOM
- Cryptographic Bill of Materials. Inventario de los algoritmos y las claves criptográficas que usa la organización.
- RMM
- Remote Monitoring and Management. En la plataforma, el inventario de dispositivos y su estado.
- SOC
- Centro de Operaciones de Seguridad. El equipo y el conjunto de herramientas que vigilan la organización de forma continua para detectar y responder a incidentes.
- Threat hunting
- Búsqueda proactiva de amenazas que han esquivado las defensas automáticas. Parte de hipótesis en lugar de esperar a que salte una alerta.
- Defacement
- Alteración no autorizada del contenido de una web.
- Takedown
- Proceso de retirada de infraestructura maliciosa que suplanta a la organización: un dominio, una web clonada, un perfil falso.
- Typosquatting
- Registro de un dominio que imita al legítimo con una letra cambiada, para engañar a quien se equivoca al teclear o no mira con atención.
- Kill chain
- Las siete fases de un ataque, desde el reconocimiento hasta el impacto.
- MTTR
- Mean Time To Respond. Tiempo medio de respuesta ante un incidente.
- ENS
- Esquema Nacional de Seguridad. Marco regulado por el Real Decreto 311/2022 que fija los requisitos de ciberseguridad del sector público español y de sus proveedores, en tres categorías: básica, media y alta.
- vCISO
- Virtual Chief Information Security Officer. La capa de dirección de seguridad —riesgos, prioridades, hoja de ruta— sin necesidad de una plaza a jornada completa.
- Agente
- Software desplegado en un equipo que reporta su inventario y su estado a la plataforma.
- Q-Day
- El día en que la computación cuántica rompa la criptografía asimétrica actual. Es la razón de ser del inventario criptográfico (CBOM).
¿Prefieres verlo que leerlo?
30 minutos con un escenario parecido al tuyo. Te enseñamos la plataforma y respondemos a lo que necesites.