Plantilla de Ciberseguridad - Gestión de vulnerabilidades

5 min de lectura

El board Gestión de Vulnerabilidades ofrece una solución completa y operativa para gestionar la seguridad de su SI. Permite identificar y categorizar las vulnerabilidades internas, externas y en la nube, priorizar las acciones y realizar el seguimiento de la remediación hasta el cierre.

Descripción del modelo

El board Gestión de Vulnerabilidades permite:


  • Centralizar las vulnerabilidades procedentes de escaneos, auditorías o pruebas de intrusión.
  • Priorizar las correcciones según criticidad, urgencia y perímetro.
  • Seguir el progreso de las remediaciones y los responsables asociados.
  • Proporcionar indicadores de progreso y criticidad.

⇒ Constituye una herramienta de gestión operativa para la gestión del riesgo cibernético, destinada a CISO, Consultores técnicos, Equipos SecOps.

¿Quieres empezar sin más demora? Inicio rápido

Principios generales

  • Cada línea corresponde a una vulnerabilidad identificada.
  • Las vulnerabilidades están segmentadas por Scope: Externa, Interna, Aplicación Web.
  • El suivi se basa en Status, Gravité, Priorité, Avancement y Responsable.
  • La plantilla propone vistas dedicadas a la importación, al suivi por perímetro, a la remediación y a los dashboards.
  • La integración está prevista mediante API o importación CSV.

Atributos principales

AtributoTipoDescripción
AsuntoTextoNombre de la vulnerabilidad o referencia CVE
CategoríaListaTipo de vulnerabilidad (DNS Health, Application Security, Network Security, etc.)
AlcanceListaPerímetro afectado: Externo / Interno / Cloud
GravedadListaNivel de criticidad: Crítico / Mayor / Moderado / Bajo
PrioridadListaUrgencia: Inmediato / Urgente / Elevado / Normal / Bajo
EstadoListaEstado de avance: Nuevo / En curso / A validar / Cerrado / Rechazado
ActivoLista múltipleSistema o dominio impactado
Activo raízLista múltipleDominio o perímetro principal
Puerto(s)ListaPuertos afectados
DescripciónTexto enriquecidoDetalles técnicos de la vulnerabilidad
RemediaciónTexto enriquecidoAcciones correctivas recomendadas
Solución requeridaLista múltipleHerramientas o licencias necesarias
WAFListaEstado WAF: Remediable / Fuera de perímetro / Protegido / Remediado
QuickWinListaCorrección rápida posible
AvancePorcentajeProgreso de la remediación
DescubrimientoFechaFecha de identificación
Resolución (planificada)FechaFecha objetivo de corrección
ResponsableUsuario(s)Persona(s) a cargo
IDTextoIdentificador único
URLTextoEnlace asociado
NotasTextoCampo interno u oculto
ReferencialListaFuente o marco de cumplimiento
Fuente de detecciónListaOrigen del descubrimiento
VulnerabilidadTextoDenominación precisa de la falla
Línea de ataqueListaContexto o escenario de ataque

Vistas propuestas

VistaTipo
Gestión de vulnerabilidadesKanban
RemediaciónCard
SuiviGrid
Hoja de rutaMetrolines
Indicadores de criticidadDashboard
Avance de las remediacionesDashboard
Asignación perímetro externoReportTable
Asignación perímetro internoReportTable
Asignación perímetro cloudReportTable
Formulario de creaciónForm
Remediación (usuario)ListDetail
Remediación (Lead Tech)ListDetail
Líneas de ataqueCard
Líneas de ataqueDashboard

Inicio rápido

Crear un Board a partir de la plantilla

  • En el espacio de trabajo de su elección, haga clic en "Agregar un nuevo board".
  • Acceda a la sección CIBERSEGURIDAD y busque la plantilla "Gestión de vulnerabilidades".
  • Para tener todas las funcionalidades de la plantilla, debe importar los datos de prueba.

Seguir el flujo de trabajo recomendado

  1. Identificación: Importación o creación manual de las vulnerabilidades (estado: Nuevo)
  1. Calificación: Asignación de la gravedad, prioridad y asignación de un responsable
  1. Planificación: Definición de la fecha de resolución e identificación de las soluciones requeridas
  1. Remediación: Cambio al estado "En curso", actualización del progreso
  1. Validación: Cambio a estado "A validar" una vez aplicada la corrección
  1. Cierre: Cambio a estado "Cerrado" después de la verificación

Buenas prácticas

  • Categorización sistemática: Utilice las categorías estandarizadas para facilitar los informes
  • Priorización rigurosa: Combine gravedad y criticidad del negocio para definir la prioridad
  • QuickWins: Identifique y trate prioritariamente las correcciones rápidas de alto impacto
  • Suivi regular: Actualice el progreso semanalmente
  • Dashboards: Consulte los indicadores antes de los comités de seguridad
  • Soluciones requeridas: Identifique las necesidades de licencias/herramientas para anticipar los presupuestos y equipos a movilizar

Importaciones e integraciones

El tablero admite la importación de vulnerabilidades desde:

  • ImportFromAPI: Importación automatizada vía API
  • ImportFromCSV : Importación desde un archivo CSV

Los mappings CSV están preconfigurados para facilitar la integración con sus herramientas de escaneo (Nessus, Qualys, etc.)

Indicadores de criticidad / explotabilidad / prioridad

Criticidad

La criticidad de una vulnerabilidad corresponde a la gravedad de su impacto potencial en el sistema de información. Generalmente se evalúa mediante estándares como el CVSS (Common Vulnerability Scoring System), que proporciona una puntuación basada en el impacto y las características técnicas, o el CWSS (Common Weakness Scoring System), que permite analizar con mayor detalle las debilidades del software.

Explotabilidad

La explotabilidad mide la probabilidad de que una vulnerabilidad sea efectivamente explotada en un contexto real. Se basa especialmente en indicadores como el EPSS (Exploit Prediction Scoring System), que estima la probabilidad de explotación en el tiempo, y catálogos como el KEV (Known Exploited Vulnerabilities) de la CISA, que registran las vulnerabilidades conocidas por ser explotadas activamente.


Prioridad

La priorización de las vulnerabilidades se define combinando su criticidad y su explotabilidad. Una vulnerabilidad crítica y altamente explotable será tratada con prioridad, mientras que una vulnerabilidad menos crítica o poco probable de explotar podrá planificarse en un ciclo de remediación posterior. Este enfoque permite optimizar la asignación de recursos y reducir eficazmente los riesgos.

Usos específicos

Sección "Gestión de vulnerabilidades"

Vista Kanban por perímetro:

  • Vulnerabilidades externas: Visualización de las fallas expuestas en Internet
  • Vulnerabilidades internas: Visualización de las fallas de la red interna
  • Vulnerabilidades de aplicación web: Visualización de las fallas en los servicios en la nube (M365, Azure, etc.)

Cada vista filtra automáticamente por alcance y organiza las tarjetas por gravedad y activo.

Sección "Remediación"

Vistas de asignación por perímetro (Externo / Interno / Nube).

Estas vistas permiten gestionar la asignación de vulnerabilidades en proceso de tratamiento. El suivi de las remediaciones está agrupado por responsable y solución requerida.

Sección "Suivi"

Vista Tabla de vulnerabilidades: Vista estructurada que muestra el conjunto de vulnerabilidades con filtros avanzados. Ideal para la captura y actualización diaria.

Vista Hoja de ruta: Vista de línea de tiempo que muestra las remediaciones planificadas en el tiempo, organizada por prioridad y solución requerida.

Sección "Indicadores"

Panel de Indicadores de criticidad: Widgets que muestran:

  • Distribución por gravedad (Externo, Interno, Nube)
  • Criticidad por categoría de vulnerabilidad
  • Contadores por perímetro

Dashboard Avance de las remediaciones: Widgets que muestran:

  • Vulnerabilidades por estado y perímetro
  • Avance promedio por categoría
  • Remediaciones planificadas (cronograma)
  • Distribución por responsable

Artículos relacionados

¿Fue útil esta página?