Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Blog de Tenable

Suscribir

¿Soy inteligente o solo afortunado? Comprender el riesgo de la integridad del proceso con Tenable Lumin

El riesgo del sistema de negocios y el riesgo de la integridad del proceso son dos métricas esenciales para una práctica madura de gestión de vulnerabilidades basada en el riesgo. Con la nueva puntuación de madurez de la evaluación, Tenable Lumin le proporciona información sobre ambos.

La gestión de vulnerabilidades basada en el riesgo requiere métricas que aborden dos tipos de riesgos:

  • Riesgo del sistema de negocios
  • Riesgo de la integridad del proceso

Para reducir el riesgo del sistema de negocios, es necesario comprender qué activos son los más críticos para su organización y qué vulnerabilidades en esos activos tienen más probabilidades de ser explotadas. Las mediciones del riesgo del sistema de negocios han sido la base de Tenable Lumin hasta la fecha.

Ahora bien, el riesgo de la integridad del proceso es la exposición a la que se enfrenta su organización debido a procedimientos inadecuados de gestión de vulnerabilidades. Comprender su riesgo de la integridad del proceso puede ayudarle a responder a preguntas como las siguientes:

  • ¿Qué procesos críticos (por ejemplo, la frecuencia y la profundidad de escaneado) deben mejorarse?
  • ¿Qué nuevos procesos/directrices debemos adoptar?
  • ¿Cómo se comparan nuestros procesos con los de los competidores de mi sector?
  • ¿Estoy optimizando mis esfuerzos de evaluación por unidad de negocios, región geográfica y grupos de activos?

La reducción del riesgo de la integridad del proceso implica la comprensión de la eficacia de la corrección y la madurez de la evaluación, una única métrica que cuantifica y compara cómo su organización evalúa su entorno en busca de vulnerabilidades.

Desafortunadamente, muchas organizaciones no adoptan un abordaje maduro de la integridad de procesos. En su informe de Estrategias de defensa cibernética, Tenable Research reveló que el 52 % de las organizaciones tienen un nivel de madurez medio a bajo con respecto a su evaluación de vulnerabilidades. Solo el 5 % de las organizaciones siguen el estilo Cuidadoso, con una elevada frecuencia de evaluación, una cobertura completa de activos y evaluaciones dirigidas y personalizadas.

Estrategias de defensa cibernética de Tenable Research

Fuente: Estrategias de defensa cibernética: qué revelan sus prácticas de evaluación de vulnerabilidades

Si sus procesos de evaluación de vulnerabilidades no son frecuentes ni completos, puede que no se produzca una brecha grave por pura suerte. Adoptar un abordaje más cuidadoso es la elección más inteligente.

Madurez de la evaluación: un indicador del riesgo de integridad del proceso de gestión de vulnerabilidades

La puntuación de madurez de la evaluación, ahora incorporada en Tenable Lumin, proporciona una métrica para evaluar el riesgo de la integridad del proceso y, de este modo, implementar mejoras de las políticas y los procesos. Ayuda a comprender el motivo del estado de Cyber Exposure, con información y acciones recomendadas para reducir su exposición. Específicamente, proporciona información sobre el grado en que debe aumentar la frecuencia de escaneado, la cobertura de los complementos y la autenticación. También identifica los focos de diferencias dentro de su organización y en comparación con los competidores de la industria.

Métricas de madurez de la evaluación

La madurez de la evaluación es una nueva métrica de Tenable Lumin que cuantifica cómo su organización escanea su entorno. Proporciona estos conocimientos mediante el cálculo de dos componentes subyacentes:

  1. Frecuencia de escaneado: La frecuencia con que escanea cada activo en su red. Esta métrica se calcula según el número de días únicos en que un activo fue escaneado durante un plazo de tiempo determinado.
  2. Profundidad de escaneado: La profundidad o minuciosidad con la que escanea cada activo en busca de vulnerabilidades. Esta métrica es una función del número de complementos incluidos en un escaneo y si el activo fue autenticado con éxito o no.

La Assessment Maturity Score combina la frecuencia de escaneado y la profundidad de escaneado en una sola cifra. La Assessment Maturity Score de un grupo de activos es el promedio de las Assessment Maturity Scores de los activos individuales.

Grado de madurez de la evaluación

Tenable Lumin asigna a su organización una calificación por su frecuencia de escaneado, su profundidad de escaneado y la Assessment Maturity Score general, junto con comparaciones con sus competidores de la industria y la población en general. Gracias a esta calificación, puede comparar sus esfuerzos con los de los demás y mejorar sus procesos en consecuencia.

Acciones recomendadas

Tenable Lumin proporciona recomendaciones explícitas sobre cómo puede reducir el riesgo de la integridad del proceso, tales como incluir plantillas de políticas y programar la frecuencia y la profundidad de los escaneos.

Eficacia de la corrección (antigüedad de las vulnerabilidades no corregidas)

Para reducir el riesgo de integridad del proceso, también debe analizar la eficacia de la corrección. Una medida clave que proporciona información sobre la eficacia de los procesos de corrección es la antigüedad de las vulnerabilidades no corregidas que residen en su organización. Tenable Lumin proporciona detalles sobre la cantidad de tiempo que han existido vulnerabilidades en sus sistemas con información sobre la criticidad de los activos y el Índice de Priorización de Vulnerabilidades (Vulnerability Priority Rating, VPR).

Cómo reducir su Cyber Exposure Score: acciones recomendadas

Para reducir su riesgo de la manera más eficaz, Tenable Lumin también proporciona una lista priorizada del conjunto de acciones recomendadas que tendrán el mayor impacto en la reducción de su Cyber Exposure Score.

Madurez de la evaluación de Tenable Lumin

Use Tenable Lumin para gestionar el riesgo cibernético

Si desea evaluar el riesgo del sistema de negocios de su organización y el riesgo de la integridad del proceso, comience ahora mismo su prueba gratuita de Tenable Lumin.

Artículos relacionados

Noticias de ciberseguridad que le son útiles

Ingrese su correo electrónico y nunca se pierda alertas oportunas y orientación en seguridad de los expertos de Tenable.

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable.

Su prueba de Tenable Vulnerability Management también incluye Tenable Lumin y Tenable Web App Scanning.

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable. Compre una suscripción anual hoy mismo.

100 activos

Seleccione su tipo de suscripción:

Comprar ahora

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable.

Su prueba de Tenable Vulnerability Management también incluye Tenable Lumin y Tenable Web App Scanning.

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable. Compre una suscripción anual hoy mismo.

100 activos

Seleccione su tipo de suscripción:

Comprar ahora

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable.

Su prueba de Tenable Vulnerability Management también incluye Tenable Lumin y Tenable Web App Scanning.

Tenable Vulnerability Management

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable. Compre una suscripción anual hoy mismo.

100 activos

Seleccione su tipo de suscripción:

Comprar ahora

Probar Tenable Web App Scanning

Disfrute de acceso completo a nuestra última oferta de escaneo de aplicaciones web diseñada para aplicaciones modernas como parte de la plataforma Tenable One Exposure Management. Escanee de manera segura todo su portafolio en línea para detectar vulnerabilidades con alto grado de exactitud sin el esfuerzo manual intensivo ni la interrupción de aplicaciones web críticas. Registrarse ahora.

Su prueba de Tenable Web App Scanning también incluye Tenable Vulnerability Management y Tenable Lumin.

Comprar Tenable Web App Scanning

Disfrute el acceso completo a una plataforma moderna para la gestión de vulnerabilidades en la nube, que le permite ver y rastrear todos sus activos con una precisión inigualable. Compre una suscripción anual hoy mismo.

5 FQDN

USD 3578

Comprar ahora

Probar Tenable Lumin

Visualice y explore su gestión de exposición, realice un seguimiento de la reducción de riesgos a lo largo del tiempo y compárese con sus competidores con Tenable Lumin.

Su prueba de Tenable Lumin también incluye Tenable Vulnerability Management y Tenable Web App Scanning.

Comprar ahora Tenable Lumin

Póngase en contacto con un representante de ventas para saber cómo puede ayudarle Tenable Lumin a obtener información de toda su organización y gestionar el riesgo cibernético.

Probar Tenable Nessus Professional gratuitamente

GRATIS POR 7 DÍAS

Tenable Nessus es el escáner de vulnerabilidades más completo en el mercado hoy en día.

NUEVO - Tenable Nessus Expert
Ahora disponible

Nessus Expert viene con aún más funcionalidades, incluyendo escaneo de superficie de ataque externa y la capacidad de agregar dominios y escanear infraestructura en la nube. Haga clic aquí para probar Nessus Expert.

Rellene el formulario a continuación para continuar con la prueba de Nessus Pro.

Comprar Tenable Nessus Professional

Tenable Nessus es el escáner de vulnerabilidades más completo en el mercado hoy en día. Tenable Nessus Professional ayudará a automatizar el proceso de escaneo de vulnerabilidades, ahorrará tiempo en sus ciclos de cumplimiento y le permitirá involucrar a su equipo de TI.

Compre una licencia multi anual y ahorre. Agregue Soporte Avanzado para acceder a soporte por teléfono, chat y a través de la Comunidad las 24 horas del día, los 365 días del año.

Seleccione su licencia

Compre una licencia multi anual y ahorre.

Añada soporte y capacitación

Probar Tenable Nessus Expert gratuitamente

GRATIS POR 7 DÍAS

Diseñado para la superficie de ataque moderna, Nessus Expert le permite ver más y proteger a su organización contra las vulnerabilidades, desde TI hasta la nube.

¿Ya tiene Tenable Nessus Professional?
Actualice a Nessus Expert gratuitamente por 7 días.

Comprar Tenable Nessus Expert

Diseñado para la superficie de ataque moderna, Nessus Expert le permite ver más y proteger a su organización contra las vulnerabilidades, desde TI hasta la nube.

Seleccione su licencia

Compre una licencia plurianual y ahorre más.

Añada soporte y capacitación