Qué es Gestión de Vulnerabilidades
Proceso de identificación y corrección de vulnerabilidades
Gestión de Vulnerabilidades es un proceso continuo de identificación, evaluación, priorización y remediación de vulnerabilidades en sistemas de información.
Etapas del Proceso
- Descubrimiento — escaneo de sistemas
- Evaluación — determinación de criticidad
- Priorización — clasificación basada en riesgo
- Remediación — parcheo o mitigación
- Verificación — validación de correcciones
Herramientas
- Nessus, Qualys, OpenVAS
- Rapid7 InsightVM
- Tenable.io
- Microsoft Defender
Métricas
- MTTR — tiempo medio de remediación
- Antigüedad de Vulnerabilidad — edad de la vulnerabilidad
- Cobertura de Parches — porcentaje de sistemas parcheados
- Puntuación de Riesgo — nivel de riesgo general
Estándares
- CVE — identificación de vulnerabilidades
- CVSS — puntuación de criticidad
- NVD — base de datos de vulnerabilidades