Ir al contenido

Triage y cierre de amenazas

4 de 4 · Cómo se hace

Threat Intelligence es donde realmente cambia el estado de una amenaza. Es también donde la misma debilidad, detectada por tres frameworks, deja de parecer tres problemas.

  1. Paso 1: Abre Threat Intelligence

    Cada fila es un hallazgo canónico: la misma debilidad de fondo sobre el mismo activo, agrupada entre todos los frameworks que la reportaron. Una falla que detectaron STRIDE, ATT&CK y OWASP aparece una vez, no tres — con los frameworks que la confirmaron visibles en la fila.

    Threat Intelligence: una fila por hallazgo canónico, con el conteo de crudas a canónicas arriba.Threat Intelligence: una fila por hallazgo canónico, con el conteo de crudas a canónicas arriba.
    Threat Intelligence: una fila por hallazgo canónico, con el conteo de crudas a canónicas arriba.
  2. Paso 2: Expande la fila antes de decidir

    Al expandir ves la descripción, el desglose del score, el riesgo inherente contra el efectivo con su porcentaje de reducción, los factores de exposición detrás, las amenazas por framework que la componen, y los controles ya ligados a ella. Esa es la evidencia del estado que estás a punto de fijar. Cuando todavía no hay nada ligado, el mismo panel recomienda los controles de catálogo que encajan — así la respuesta a "¿y ahora qué hago con esto?" está enfrente mientras lo sigues leyendo.

    Un hallazgo expandido: desglose del score, riesgo inherente contra efectivo, factores de exposición, amenazas constituyentes y controles asociados.Un hallazgo expandido: desglose del score, riesgo inherente contra efectivo, factores de exposición, amenazas constituyentes y controles asociados.
    Un hallazgo expandido: desglose del score, riesgo inherente contra efectivo, factores de exposición, amenazas constituyentes y controles asociados.
  3. Paso 3: Fija el estado

    Haz clic en la etiqueta de estado y elige abierta, mitigada, aceptada o transferida.

  4. Paso 4: Ten claro qué toca un solo clic

    La fila es un grupo, así que el cambio se propaga a todas las amenazas que la componen. El desplegable te dice exactamente cuántas amenazas, en cuántos frameworks, va a actualizar — antes de que confirmes.

  5. Paso 5: Deja que recalcule

    Los scores se recalculan en segundo plano y la vista se refresca un momento después. El registro de riesgos puede tardar unos segundos más en alcanzarlo.

Qué significa cada estado para el score está en la página de Registro de Riesgos. Registro de Riesgos