Configurar su primer escaneo de vulnerabilidades

Antes de empezar

Antes de lanzar un primer escaneo, asegúrese de que sus activos estén correctamente inventariados en Cyberwatch, ya sea mediante descubrimiento automático o importación manual. Un inventario actualizado garantiza una cobertura completa del perímetro a analizar.

Elegir entre escaneo con o sin agente

Un escáner de vulnerabilidades con agente instala un software ligero en cada servidor, aplicación o estación de trabajo a analizar, incluso en modo desconectado. Un escáner sin agente consulta las máquinas de forma remota, sin necesidad de instalación. Cyberwatch ofrece ambos modos para adaptarse a un parque informático heterogéneo y a diversas limitaciones operativas: opte por el modo sin agente para un primer escaneo rápido, y por el agente para un seguimiento continuo y detallado.

Lanzar el escaneo

Seleccione el perímetro a analizar (grupo de activos, rango de red o entorno en el cloud), elija la política de escaneo adecuada y lance el análisis. Dependiendo del volumen de activos, el escaneo puede tardar desde unos minutos hasta varias horas.

Analizar los resultados

Una vez finalizado el escaneo, las vulnerabilidades detectadas se priorizan automáticamente según una puntuación contextual que combina CVSS, EPSS y criticidad empresarial. Concéntrese primero en las vulnerabilidades presentes en el catálogo CISA-KEV o señaladas por el CERT-FR, que representan un riesgo inmediato y comprobado, antes de abordar el resto del backlog por orden de prioridad.