Gestión de Hallazgos
La vista de Hallazgos te ayuda a clasificar, rastrear y remediar vulnerabilidades descubiertas.
Visualización de Hallazgos
Navega a Hallazgos en la barra lateral para ver todas las vulnerabilidades descubiertas en tus objetivos.
Detalles del Hallazgo
Cada hallazgo incluye:
| Campo | Descripción |
|---|---|
| Severidad | Crítico, Alto, Medio, Bajo o Informativo |
| Puntuación CVSS | Calificación de severidad numérica de 0.0 - 10.0 |
| ID CVE | Identificador de Vulnerabilidades y Exposiciones Comunes (si aplica) |
| Activo | IP, nombre de host o servicio afectado |
| Primera Detección | Cuando se descubrió la vulnerabilidad por primera vez |
| Última Detección | Escaneo más reciente que confirma la vulnerabilidad |
| Estado | Abierto, En Progreso, Resuelto, Falso Positivo |
Niveles de Severidad
| Severidad | Rango CVSS | Acción Requerida |
|---|---|---|
| 🔴 Crítico | 9.0 - 10.0 | Remediación inmediata |
| 🟠 Alto | 7.0 - 8.9 | Remediar en 7 días |
| 🟡 Medio | 4.0 - 6.9 | Remediar en 30 días |
| 🟢 Bajo | 0.1 - 3.9 | Remediar cuando sea conveniente |
| ⚪ Info | 0.0 | Solo informativo |
Filtrado y Ordenamiento
Opciones de Filtrado
- Severidad: Crítico, Alto, Medio, Bajo, Info
- Estado: Abierto, En Progreso, Resuelto, Falso Positivo
- Activo: Objetivo o IP específica
- Marco: Marco de cumplimiento afectado
- Rango de Fechas: Rango de fecha de primera/última detección
- Búsqueda: Búsqueda de texto libre en los hallazgos
Opciones de Ordenamiento
- Severidad (la más alta primero) - Predeterminado
- Puntuación CVSS
- Nombre del activo
- Fecha de primera detección
- Fecha de última detección
Acciones de Hallazgos
Cambiar Estado
Actualiza el estado de un hallazgo:
- Haz clic en un hallazgo para abrir detalles
- Selecciona nuevo estado del menú desplegable:
- Abierto: Necesita atención
- En Progreso: Se está trabajando en ello
- Resuelto: Corregido y verificado
- Falso Positivo: No es una vulnerabilidad real
Asignar Propietario
Asigna hallazgos a miembros del equipo:
- Abre detalles del hallazgo
- Haz clic en Asignar
- Selecciona miembro del equipo
- Opcionalmente añade notas
Función Profesional
La asignación de hallazgos a miembros del equipo requiere Control de Acceso Basado en Roles, disponible en los planes Professional y Enterprise.
Marcar como Falso Positivo
Si un hallazgo se reporta incorrectamente:
- Abre detalles del hallazgo
- Haz clic en Marcar como Falso Positivo
- Añade justificación (requerido)
- Haz clic en Confirmar
La IA aprende de la retroalimentación de falsos positivos para mejorar escaneos futuros.
Crear Ticket
Crea un ticket para rastrear la remediación:
- Abre detalles del hallazgo
- Haz clic en Crear Ticket
- Elige destino:
- Interno (Peppermint)
- Jira (Professional+)
- GitHub Issues (Professional+)
Función Profesional
La integración con Jira y GitHub requiere una suscripción Professional o Enterprise.
Remediación con IA
La IA de CyberOrigen proporciona orientación detallada de remediación para cada hallazgo.
Obtener Ayuda
- Abre un hallazgo
- Haz clic en Remediación con IA o pregunta al Asesor de IA
- Obtén instrucciones de corrección paso a paso
Ejemplo de Orientación de IA
Hallazgo: Inyección SQL en endpoint /api/users
Pasos de Remediación:
1. Usa consultas parametrizadas en lugar de concatenación de strings
2. Implementa validación de entrada para el parámetro user_id
3. Añade reglas WAF para bloquear patrones de inyección SQL
Corrección del Código:
- Antes: query = "SELECT * FROM users WHERE id = " + user_id
+ Después: query = "SELECT * FROM users WHERE id = ?"
cursor.execute(query, [user_id])
Verificación:
- Ejecuta el escaneo nuevamente después de implementar la corrección
- Prueba con payloads comunes de inyección SQL
- Verifica que la aplicación siga funcionando correctamenteMapeo de Cumplimiento
Cada hallazgo muestra qué controles de cumplimiento afecta:
┌─────────────────────────────────────────┐
│ Debilidad en Configuración SSL/TLS │
├─────────────────────────────────────────┤
│ Afecta: │
│ • SOC 2 CC6.7 - Cifrado en Tránsito │
│ • PCI-DSS 4.1 - Criptografía Fuerte │
│ • ISO 27001 A.10.1.1 - Criptografía │
│ • HIPAA 164.312(e) - Transmisión │
└─────────────────────────────────────────┘Remediar un hallazgo mejora automáticamente tus puntuaciones de cumplimiento.
Acciones Masivas
Realiza acciones en múltiples hallazgos:
- Selecciona hallazgos usando casillas de verificación
- Haz clic en Acciones Masivas
- Elige acción:
- Cambiar estado
- Asignar propietario
- Exportar a CSV
- Crear tickets
Exportar
Exporta datos de hallazgos:
- Reporte PDF: Reporte formateado para interesados
- CSV/Excel: Datos sin procesar para análisis
- JSON: Acceso programático
- SARIF: Formato de Intercambio de Resultados de Análisis de Seguridad
Acceso API
# Listar hallazgos
GET /api/v1/findings?severity=critical&status=open
# Obtener detalles de hallazgo
GET /api/v1/findings/{finding_id}
# Actualizar estado de hallazgo
PATCH /api/v1/findings/{finding_id}
{
"status": "resolved",
"notes": "Corregido en despliegue v2.3.1"
}Consulta Referencia API para documentación completa.
Mejores Prácticas
- Clasificación Diaria: Revisa nuevos hallazgos cada día
- Priorizar por Riesgo: Enfócate primero en hallazgos críticos
- Rastrear Progreso: Actualiza estado mientras avanza el trabajo
- Verificar Correcciones: Re-escanea después de la remediación
- Documentar Decisiones: Añade notas explicando cambios de estado
- Aprender de Falsos Positivos: Repórtalos para mejorar la precisión de la IA