Ir al contenido principal

¡Conoce nuestro módulo de Seguridad de Dominios!

👉 Este módulo puede ayudarte a generar evidencia para cumplir con los siguientes controles:

  • ISO 27001 en su versión 2013: 12.2.1

  • ISO 27001 en su versión 2022: 8.7, 8.16

Una brecha de seguridad puede originarse de cualquier lugar y cuando menos lo esperes, por lo que es súper importante que protejas todos los elementos posibles con los que trabaja y funciona tu empresa que estén expuestos a internet, y por ende, a atacantes y cibercriminales.

Por ello te traemos el nuevo módulo de Seguridad de Dominios, donde podrás monitorear los aspectos más importantes de tus dominios web.

Para ir a este nuevo módulo, solo debes ir a “Dominios” en la barra lateral izquierda dentro de nuestra plataforma:

Comenzar a utilizar este módulo es muy sencillo; solo debes acercarte con tu Customer Success Manager y compartirle los dominios que deseas monitorear 👀. ¡Puedes añadir todos los dominios y subdominios que quieras!

Una vez que hayan sido cargados a nuestro plataforma, te notificaremos y la vista principal del módulo se verá algo como la siguiente imagen:

Categorías de tests

Este módulo realiza una serie de tests que te ayudarán a identificar que tus dominios se encuentran protegidos adecuadamente. Estos tests se encuentran divididos en tres categorías:

  • Credenciales filtradas

    • Los datos de las credenciales de cualquier colaborador pueden ser expuestos y filtrados a Internet, donde alguien malintencionado puede encontrarlos y hacer mal uso de ellos.

  • Headers

    • Dentro de un dominio web, el header es donde suele incluirse el código con la información básica de la empresa, por ejemplo, el logo, el menú de navegación, etcétera.

  • Correos

    • Verificar la autenticidad de los correos electrónicos para proteger la información transmitida por este medio, también es muy importante dentro de cualquier dominio web.

Encontrarás una etiqueta que indica la categoría del test al lado derecho de su nombre en la vista principal del módulo, como se ve en la siguiente imagen:

💡 Si deseas saber más, solo debes dar clic a cualquier test y te aparecerá un menú lateral donde encontrarás una descripción más detallada:

Estados de los tests

Ahora bien, estos tests tienen tres estados, los cuales te explicamos a continuación:

🔴 No cumple: Este estado aparece si al realizar el test se valida que la configuración no está habilitada o no es suficiente para proteger tu dominio.

Al darle clic al test, te aparecerá en un menú lateral más información de qué fue lo falló, como se ve en la siguiente imagen:

🟢 Cumple: Este estado aparece si al realizar el test se valida que la configuración está habilitada correctamente para proteger tu dominio (por ende, el menú lateral no te mostrará más información al respecto).

⚪ Desactivado: Este estado aparece si decidiste desactivar el test, ya que no deseas monitorear ese aspecto de tu dominio.

Para esto, solo tienes que dar clic al test, y posteriormente dar clic en “Desactivar test” en el menú lateral:

Esto te mostrará una ventana donde debes ingresar la justificación del porqué estás desactivando este test:

Una vez ingresada la justificación, solo debes dar clic en “Sí, desactivar”. Te mostrará un mensaje de éxito y el test pasará al estado “Desactivado”, como se ve a continuación:

💡 Es importante que consideres los potenciales riesgos que conlleva no monitorear ese aspecto de tu dominio web, y si es pertinente aceptarlos o, de lo contrario, aplicar las medidas de seguridad correspondientes para cumplir con la configuración que requiere el test.

Para volver a activar el test, solo debes dar clic en “Activar test” en el menú lateral, confirmar la acción y automáticamente se correrá un nuevo monitoreo (esto puede tardar unos segundos). Luego, te aparecerá el siguiente mensaje de éxito:

Como podrás ver en la imagen anterior, en la esquina superior derecha se muestra cuándo se realizó la última actualización del monitoreo 🚀.

Actualización de la información

Para correr un nuevo monitoreo, solo debes dar clic en la flechita de la esquina superior derecha “🔄️”, y te mostrará el estado de cumplimiento actual de todos los tests que tengas activados:

Además, puedes filtrar los tests por su estado de cumplimiento utilizando los botones de la parte superior:

Entonces ¿qué esperas? ¡Comienza a monitorear la seguridad de tus dominios para mantener tu información siempre protegida! 💪🏼

¡Califica este artículo 👇, esto nos ayudará a mejorar nuestro contenido para ti! Recuerda que también puedes contactarnos por nuestro chat de soporte y te brindaremos la atención que necesites.

¿Ha quedado contestada tu pregunta?