> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Marcos y escaneo

> Los marcos de cumplimiento que cubre la Postura de Seguridad —CIS, NIST, ISO 27001, PCI DSS, SOC 2, MITRE ATT&CK, AWS, FedRAMP y CISA— cómo se mapean los hallazgos a ellos, y cómo el escaneo continuo y bajo demanda los produce.

import { CardGroup, Card, Note, Steps, Step, Tip } from '@mintlify/components';

Cada hallazgo en la [Postura de Seguridad](/es/documentation/security-posture/overview) se mide frente a los estándares a los que tu organización debe responder. [Athena](/es/documentation/multi-agent-system/athena) mapea lo que los escáneres encuentran a un conjunto de marcos de la industria y regulatorios, de modo que una sola auditoría te dice tanto qué está mal configurado *como* qué controles afecta.

## Marcos cubiertos

La Postura de Seguridad alinea los hallazgos a estos marcos:

* **CIS**: los benchmarks del Center for Internet Security para una configuración endurecida.
* **NIST**: la guía de ciberseguridad del National Institute of Standards and Technology de EE. UU.
* **ISO 27001**: el estándar internacional para la gestión de la seguridad de la información.
* **PCI DSS**: el estándar de seguridad de datos de la industria de tarjetas de pago.
* **SOC 2**: los criterios de servicios de confianza para organizaciones de servicios.
* **MITRE ATT\&CK**: la base de conocimiento de tácticas y técnicas de los adversarios.
* **AWS**: las mejores prácticas de seguridad en la nube y de buena arquitectura para AWS.
* **FedRAMP**: el programa federal de autorización de seguridad en la nube de EE. UU.
* **CISA**: la guía de la Cybersecurity and Infrastructure Security Agency de EE. UU.

Estos mismos marcos forman las columnas del **mapa de calor de cumplimiento** en el [tablero de la Postura de Seguridad](/es/documentation/security-posture/overview#what-the-dashboard-shows).

## Cómo se mapean los hallazgos a los marcos

Cada hallazgo se etiqueta con cada control de marco que toca. Ese mapeo hace dos cosas:

* **El mapa de calor** consolida los hallazgos por marco, para que veas dónde eres fuerte y dónde estás expuesto frente a, por ejemplo, PCI DSS versus CIS.
* **La tabla de hallazgos** te permite filtrar por marco, para que extraigas cada problema que afecta a un solo estándar, útil cuando te preparas para una auditoría específica.

<Tip>
  Usa **Analizar** en un hallazgo para que Athena repase exactamente qué controles
  mapea y por qué. Consulta
  [Remediación y aceptación de riesgo](/es/documentation/security-posture/remediation#analyze).
</Tip>

## Cómo funciona el escaneo

Los hallazgos provienen de dos tipos de escaneo:

<CardGroup cols={2}>
  <Card title="Auditoría continua" icon="arrows-rotate">
    Una **auditoría continua de 24 horas** mantiene actualizada la postura de cada
    objetivo habilitado sin que tengas que hacer nada.
  </Card>

  <Card title="Escaneos bajo demanda" icon="bolt">
    Activa un **Ejecutar escaneo** en cualquier momento desde la vista de detalle
    de un objetivo cuando necesites un resultado fresco ahora.
  </Card>
</CardGroup>

## Qué se escanea

Dos escáneres alimentan la Postura de Seguridad, cubriendo tanto tu nube como tus hosts:

<CardGroup cols={2}>
  <Card title="Integraciones en la nube" icon="cloud">
    Un **escáner de postura en la nube** audita tus cuentas y servicios en la nube
    conectados. Consulta [Integraciones](/es/documentation/integrations/overview).
  </Card>

  <Card title="Dispositivos host" icon="server">
    El **agente de Myrmex** ejecuta verificaciones de endurecimiento de host en
    endpoints **Windows, Linux y macOS**.
  </Card>
</CardGroup>

Ambos alimentan la misma calificación, el mapa de calor y la tabla de hallazgos, de modo que la postura de la nube y de los hosts vive en una sola vista.

## Habilitar la auditoría por objetivo

La auditoría se activa por objetivo, desde la vista de detalle del propio dispositivo o integración:

<Steps>
  <Step title="Abre el objetivo">
    Abre un dispositivo o integración desde el [Directorio](/es/documentation/ai-workspace/overview#the-directory).
  </Step>

  <Step title="Ve a su pestaña de Postura de Seguridad">
    La vista de detalle de cada objetivo tiene una pestaña de Postura de Seguridad.
  </Step>

  <Step title="Habilita la auditoría continua o ejecuta un escaneo">
    Activa la auditoría continua de 24 horas, o activa un **Ejecutar escaneo** bajo
    demanda para un resultado inmediato.
  </Step>
</Steps>

<Note>
  El escaneo de postura es análisis proactivo. Para amenazas activas, alertas e
  investigaciones, consulta [Detección y Respuesta](/es/documentation/detection-response/overview);
  para las auditorías impulsadas por IA que ejecutas directamente en el chat,
  consulta [Auditorías impulsadas por IA](/es/documentation/detection-response/audits).
</Note>

## A dónde ir después

<CardGroup cols={2}>
  <Card title="Postura de Seguridad" icon="shield-halved" href="/es/documentation/security-posture/overview">
    El tablero calificado, los KPI y la tabla de hallazgos.
  </Card>

  <Card title="Remediación y aceptación de riesgo" icon="wrench" href="/es/documentation/security-posture/remediation">
    Actúa sobre los hallazgos que produce un escaneo.
  </Card>
</CardGroup>
