Marcos cubiertos
La Postura de Seguridad alinea los hallazgos a estos marcos:- CIS: los benchmarks del Center for Internet Security para una configuración endurecida.
- NIST: la guía de ciberseguridad del National Institute of Standards and Technology de EE. UU.
- ISO 27001: el estándar internacional para la gestión de la seguridad de la información.
- PCI DSS: el estándar de seguridad de datos de la industria de tarjetas de pago.
- SOC 2: los criterios de servicios de confianza para organizaciones de servicios.
- MITRE ATT&CK: la base de conocimiento de tácticas y técnicas de los adversarios.
- AWS: las mejores prácticas de seguridad en la nube y de buena arquitectura para AWS.
- FedRAMP: el programa federal de autorización de seguridad en la nube de EE. UU.
- CISA: la guía de la Cybersecurity and Infrastructure Security Agency de EE. UU.
Cómo se mapean los hallazgos a los marcos
Cada hallazgo se etiqueta con cada control de marco que toca. Ese mapeo hace dos cosas:- El mapa de calor consolida los hallazgos por marco, para que veas dónde eres fuerte y dónde estás expuesto frente a, por ejemplo, PCI DSS versus CIS.
- La tabla de hallazgos te permite filtrar por marco, para que extraigas cada problema que afecta a un solo estándar, útil cuando te preparas para una auditoría específica.
Cómo funciona el escaneo
Los hallazgos provienen de dos tipos de escaneo:Auditoría continua
Una auditoría continua de 24 horas mantiene actualizada la postura de cada
objetivo habilitado sin que tengas que hacer nada.
Escaneos bajo demanda
Activa un Ejecutar escaneo en cualquier momento desde la vista de detalle
de un objetivo cuando necesites un resultado fresco ahora.
Qué se escanea
Dos escáneres alimentan la Postura de Seguridad, cubriendo tanto tu nube como tus hosts:Integraciones en la nube
Un escáner de postura en la nube audita tus cuentas y servicios en la nube
conectados. Consulta Integraciones.
Dispositivos host
El agente de Myrmex ejecuta verificaciones de endurecimiento de host en
endpoints Windows, Linux y macOS.
Habilitar la auditoría por objetivo
La auditoría se activa por objetivo, desde la vista de detalle del propio dispositivo o integración:1
Abre el objetivo
Abre un dispositivo o integración desde el Directorio.
2
Ve a su pestaña de Postura de Seguridad
La vista de detalle de cada objetivo tiene una pestaña de Postura de Seguridad.
3
Habilita la auditoría continua o ejecuta un escaneo
Activa la auditoría continua de 24 horas, o activa un Ejecutar escaneo bajo
demanda para un resultado inmediato.
El escaneo de postura es análisis proactivo. Para amenazas activas, alertas e
investigaciones, consulta Detección y Respuesta;
para las auditorías impulsadas por IA que ejecutas directamente en el chat,
consulta Auditorías impulsadas por IA.
A dónde ir después
Postura de Seguridad
El tablero calificado, los KPI y la tabla de hallazgos.
Remediación y aceptación de riesgo
Actúa sobre los hallazgos que produce un escaneo.