La base de la detección
La base de datos de vulnerabilidades es el pilar técnico sobre el que se asienta la detección de Cyberwatch. Agrega CVE publicados, avisos de seguridad de los fabricantes y fuentes de inteligencia de amenazas, como el catálogo CISA-KEV y las alertas del CERT-FR, para identificar las fallas que realmente se están explotando en el mundo real.
Una amplia cobertura tecnológica
La base cubre todos los perímetros analizados por Cyberwatch: sistemas operativos, middleware, bases de datos, componentes de código abierto (vía SCA), imágenes de contenedores y equipos industriales OT. Esta amplitud de cobertura permite detectar vulnerabilidades tanto en un servidor Windows como en un autómata industrial o una dependencia npm.
Actualización continua
La base se actualiza de forma continua para integrar los nuevos CVE publicados, así como los informes de vulnerabilidades explotadas activamente. Para los entornos air-gap totalmente desconectados de Internet, la actualización de la base se realiza de forma manual mediante un soporte dedicado, con el fin de preservar el aislamiento completo del sistema manteniendo una base de detección actualizada.
De la detección a la priorización
Cada vulnerabilidad detectada se enriquece mediante el sistema de puntuación contextual de Cyberwatch, que cruza los datos de CVSS, EPSS y la criticidad empresarial del activo afectado, transformando una simple lista de CVE en un plan de acción priorizado y ejecutable para los equipos de seguridad.
