1.3
IG2 IG3

Utilizar una Herramienta de Descubrimiento Activo

Tipo de Activo: Dispositivos
Función de Seguridad: Detectar

Descripción

Utilizar una herramienta de descubrimiento activo para identificar activos conectados a la red de la empresa. Configurar la herramienta de descubrimiento activo para ejecutarse diariamente o con mayor frecuencia.

Lista de Verificación de Implementación

1
Implementar herramientas de detección o habilitar capacidades de detección
2
Configurar los umbrales de alerta y los canales de notificación
3
Establecer el calendario de monitoreo y el proceso de revisión
4
Probar las capacidades de detección con eventos simulados
5
Documentar los procedimientos de detección y las rutas de escalamiento

Amenazas y Vulnerabilidades (CIS RAM)

Escenarios de Amenazas

Host Comprometido No Detectado en la Red

Confidencialidad

Sin escaneo activo, los dispositivos controlados por atacantes o hosts comprometidos permanecen invisibles en la red, permitiendo campañas de exfiltración de datos a largo plazo.

Evasión de Segmentación de Red mediante Activos No Descubiertos

Integridad

Los activos que interconectan segmentos de red pero no son descubiertos por herramientas activas permiten a los atacantes pivotar entre zonas que deberían estar aisladas.

Vulnerabilidades (Cuando la Salvaguarda está Ausente)

Sin Descubrimiento Automatizado de Activos de Red

Depender únicamente de procesos de inventario manual significa que los dispositivos nuevos o transitorios conectados a la red no se detectan de manera oportuna.

Escaneo de Descubrimiento Infrecuente

Sin escaneos de descubrimiento activo diarios, la brecha entre la conexión de un dispositivo a la red y su detección crece, aumentando la ventana para actividad no autorizada.

Requisitos de Evidencia

Tipo Elemento de Evidencia Frecuencia de Recolección
Técnico Evidencia de implementación de herramientas de detección (capturas de pantalla del panel, estado del agente) Capturado mensualmente
Técnico Muestra de salida de alerta/detección que demuestre la capacidad Capturado trimestralmente
Documento Documento de política vigente (actual, aprobado, comunicado) Revisado anualmente