{"id":35754,"date":"2019-10-31T22:06:09","date_gmt":"2019-10-31T19:06:09","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\/"},"modified":"2019-10-31T22:06:09","modified_gmt":"2019-10-31T19:06:09","slug":"kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","title":{"rendered":"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>\u00a1Hola a todos!<\/p>\n<p>Hoy quiero hablar sobre la soluci\u00f3n en la nube para la b\u00fasqueda y an\u00e1lisis de vulnerabilidades de Qualys Vulnerability Management, que es la base de uno de nuestros <noindex><a rel=\"nofollow\" href=\"https:\/\/www.dtln.ru\/uslugi\/security\/securityscan?utm_source=habr&amp;utm_medium=media&amp;utm_campaign=qualys_1\">servicios<\/a><\/noindex>.<\/p>\n<p>A continuaci\u00f3n, mostrar\u00e9 c\u00f3mo se organiza el propio escaneo y qu\u00e9 informaci\u00f3n sobre las vulnerabilidades se puede obtener como resultado.<\/p>\n<p><img decoding=\"async\" alt=\"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/31ae712e6eb4f3a2a08ab4fc9d754c63.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Qu\u00e9 se puede escanear<\/h3>\n<p>\n<b>Servicios externos. <\/b>Para escanear servicios que tengan acceso a internet, el cliente nos proporciona sus direcciones IP y credenciales (si se requiere un escaneo con autenticaci\u00f3n). Escaneamos los servicios utilizando la nube de Qualys y enviamos un informe con los resultados.<\/p>\n<p><img decoding=\"async\" alt=\"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/7319302863fc2cc3b99ae66aff878b62.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Servicios internos.<\/b> En este caso, el esc\u00e1ner busca vulnerabilidades en servidores internos y en la infraestructura de red. Con este tipo de escaneo, se puede llevar a cabo un inventario de las versiones de los sistemas operativos, aplicaciones, puertos abiertos y servicios que est\u00e1n detr\u00e1s de ellos. <\/p>\n<p>Para el escaneo dentro de la infraestructura del cliente, se instala el esc\u00e1ner de Qualys. La nube de Qualys aqu\u00ed cumple la funci\u00f3n de centro de comandos para ese esc\u00e1ner. <\/p>\n<p>Adem\u00e1s del servidor interno con Qualys, se pueden instalar agentes (Cloud Agent) en los objetos de escaneo. Estos recopilan informaci\u00f3n sobre el sistema localmente, creando pr\u00e1cticamente ninguna carga en la red y en los hosts donde operan. La informaci\u00f3n obtenida se env\u00eda a la nube.<\/p>\n<p><img decoding=\"async\" alt=\"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/2ec636488a5095cc58ade13d1790c712.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHay tres puntos importantes aqu\u00ed: autenticaci\u00f3n y selecci\u00f3n de objetos para escanear.<\/p>\n<ol>\n<li><b>Uso de la autenticaci\u00f3n<\/b>. Algunos clientes solicitan realizar un escaneo blackbox, especialmente para servicios externos: nos entregan un rango de direcciones IP sin especificar el sistema y dicen \"act\u00faen como hackers\". Pero los hackers rara vez act\u00faan a ciegas. Cuando se trata de un ataque (no de reconocimiento), ellos saben a qu\u00e9 est\u00e1n atacando.\u00a0\n<p>A ciegas, Qualys puede encontrarse con banners enga\u00f1osos y escanearlos en lugar del sistema objetivo. Adem\u00e1s, sin comprender qu\u00e9 se va a escanear realmente, es f\u00e1cil errar en la configuraci\u00f3n del esc\u00e1ner y \"aplicar\" el servicio que se est\u00e1 revisando.\u00a0<\/p>\n<p>El escaneo ser\u00e1 m\u00e1s beneficioso si se realizan verificaciones con autenticaci\u00f3n antes de los sistemas escaneados (whitebox). As\u00ed, el esc\u00e1ner entender\u00e1 a d\u00f3nde ha llegado y usted obtendr\u00e1 datos completos sobre las vulnerabilidades del sistema objetivo.<\/p>\n<p><img decoding=\"async\" alt=\"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/3ad663252fac794f1ee2c1b97c3f90dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Qualys ofrece muchas opciones de autenticaci\u00f3n.<\/i><\/li>\n<li><b>Agrupar activos<\/b>. Si se realiza un escaneo completo y sin distinguir, ser\u00e1 largo y crear\u00e1 una carga adicional en los sistemas. Los hosts y servicios es mejor agruparlos seg\u00fan su importancia, ubicaci\u00f3n, versi\u00f3n del sistema operativo, criticidad de la infraestructura y otros criterios (en Qualys se les llaman Asset Groups y Asset Tags) y elegir un grupo espec\u00edfico durante el escaneo.<\/li>\n<li><b>Seleccionar una ventana t\u00e9cnica para el escaneo.<\/b> Incluso si has previsto y te has preparado para todo, el escaneo genera una carga adicional en el sistema. No necesariamente provocar\u00e1 degradaci\u00f3n del servicio, pero es mejor elegir un tiempo espec\u00edfico para ello, como para las copias de seguridad o la instalaci\u00f3n de actualizaciones.<\/li>\n<\/ol>\n<p><\/p>\n<h3>\u00bfQu\u00e9 se puede aprender de los informes?<\/h3>\n<p>\nAl final del escaneo, el cliente recibe un informe que no solo contiene una lista de todas las vulnerabilidades encontradas, sino tambi\u00e9n recomendaciones b\u00e1sicas sobre c\u00f3mo solucionarlas: actualizaciones, parches, etc. Hay muchos informes en Qualys: existen plantillas predeterminadas y se pueden crear las propias. Para no confundirse entre toda esta diversidad, es mejor aclarar primero los siguientes puntos:\u00a0<\/p>\n<ul>\n<li>\u00bfqui\u00e9n ver\u00e1 este informe: un gerente o un especialista t\u00e9cnico?<\/li>\n<li>\u00bfqu\u00e9 informaci\u00f3n deseas obtener de los resultados del escaneo? Por ejemplo, si quieres averiguar si todos los parches necesarios est\u00e1n instalados y c\u00f3mo va el trabajo en la eliminaci\u00f3n de vulnerabilidades encontradas anteriormente, ese ser\u00eda un informe. Si solo necesitas realizar un inventario de todos los hosts, ser\u00eda otro.<\/li>\n<\/ul>\n<p>\nSi tu tarea es mostrar una imagen clara, pero concisa, a la direcci\u00f3n, puedes formar un <b>Informe Ejecutivo<\/b>. Todas las vulnerabilidades se presentar\u00e1n de manera organizada, por niveles de criticidad, gr\u00e1ficos y diagramas. Por ejemplo, las top 10 vulnerabilidades m\u00e1s cr\u00edticas o las vulnerabilidades m\u00e1s comunes.<\/p>\n<p><img decoding=\"async\" alt=\"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/d5e5b54781de48b0b3132d886f59a064.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/17113c844c35a4f328f5cbd958335875.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPara el especialista t\u00e9cnico hay un <b>Informe T\u00e9cnico<\/b> con todos los detalles y pormenores. Se pueden elaborar los siguientes informes:<\/p>\n<p><b>Informe por hosts<\/b>. Una herramienta \u00fatil cuando se necesita realizar un inventario de la infraestructura y obtener una visi\u00f3n completa de las vulnerabilidades de los hosts.\u00a0<\/p>\n<p>As\u00ed es como se ve la lista de hosts analizados con el sistema operativo que se ejecuta en ellos.<\/p>\n<p><img decoding=\"async\" alt=\"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/4143f3fa3233d51146a6d2ecbe0312db.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAbriremos el host en cuesti\u00f3n y veremos una lista de 219 vulnerabilidades encontradas, comenzando desde las m\u00e1s cr\u00edticas, de nivel cinco:<\/p>\n<p><img decoding=\"async\" alt=\"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/c40fa6b6a8e9547248f4125ae3ba3a0d.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nA continuaci\u00f3n, se pueden ver los detalles de cada vulnerabilidad. Aqu\u00ed vemos:<\/p>\n<ul>\n<li>cuando se detect\u00f3 la vulnerabilidad por primera y \u00faltima vez, <\/li>\n<li>n\u00fameros industriales de vulnerabilidades, <\/li>\n<li>parche para solucionar la vulnerabilidad, <\/li>\n<li>\u00bfhay problemas de conformidad con el est\u00e1ndar PCI DSS, NIST, etc.,<\/li>\n<li>\u00bfexiste un exploit y malware para esta vulnerabilidad,<\/li>\n<li>\u00bfse detecta la vulnerabilidad al escanear con\/sin autenticaci\u00f3n en el sistema, etc.?<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/bf5d69126c1e4ae3cdf226d6b5783f68.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSi no es el primer escaneo, s\u00ed, se debe escanear regularmente \ud83d\ude42 \u2013 entonces con <b>Informe de Tendencias<\/b> se puede rastrear la din\u00e1mica en el trabajo con vulnerabilidades. El estado de las vulnerabilidades se mostrar\u00e1 en comparaci\u00f3n con el escaneo anterior: las vulnerabilidades que se encontraron anteriormente y se cerraron se marcar\u00e1n como fixed, las no cerradas \u2013 active, las nuevas \u2013 new. <\/p>\n<p><b>Informe de Vulnerabilidades.<\/b> En este informe, Qualys generar\u00e1 una lista de vulnerabilidades, comenzando con las m\u00e1s cr\u00edticas, indicando en qu\u00e9 host se puede captar esta vulnerabilidad. El informe ser\u00e1 \u00fatil si decides tratar, por ejemplo, con todas las vulnerabilidades de nivel cinco. <\/p>\n<p>Tambi\u00e9n se puede hacer un informe separado solo para vulnerabilidades de cuarto y quinto niveles.<\/p>\n<p><img decoding=\"async\" alt=\"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/95e08a919b3f83e246c1bf210cf802a9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Informe de Parches.<\/b> Aqu\u00ed se proporciona una lista completa de parches que deben instalarse para resolver las vulnerabilidades encontradas. Para cada parche hay explicaciones sobre qu\u00e9 vulnerabilidades soluciona, en qu\u00e9 host\/sistema debe instalarse y un enlace directo para su descarga.<\/p>\n<p><img decoding=\"async\" alt=\"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/508894789fba21d871d17e4275f66c99.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/c085079f440f15defdff81a0745c0e06.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Informe de conformidad con los est\u00e1ndares PCI DSS<\/b>. El est\u00e1ndar PCI DSS requiere realizar escaneos de sistemas de informaci\u00f3n y aplicaciones accesibles desde Internet cada 90 d\u00edas. Despu\u00e9s del escaneo, se puede generar un informe que muestre qu\u00e9 en la infraestructura no cumple con los requisitos del est\u00e1ndar.<\/p>\n<p><img decoding=\"async\" alt=\"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/31438f0e8e9533a4eded51acfd6285a4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/ffae65037d591ca6a0487842ca7eb147.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Informes sobre la eliminaci\u00f3n de vulnerabilidades<\/b>. Qualys se puede integrar con un servicio de soporte, y entonces todas las vulnerabilidades encontradas se convertir\u00e1n autom\u00e1ticamente en tickets. Con este informe se podr\u00e1 rastrear el progreso en la ejecuci\u00f3n de tickets y la eliminaci\u00f3n de vulnerabilidades. <\/p>\n<p><b>Informes sobre puertos abiertos<\/b>. Aqu\u00ed se puede obtener informaci\u00f3n sobre puertos abiertos y los servicios que funcionan en ellos:<\/p>\n<p><img decoding=\"async\" alt=\"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/1303ce43360789cb6fc361843bbfdbb5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\no generar un informe sobre vulnerabilidades en cada puerto:<\/p>\n<p><img decoding=\"async\" alt=\"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/7fd85c1a2a7570e193e6e0112e531285.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEstos son solo plantillas est\u00e1ndar de informes. Se pueden crear informes propios para tareas espec\u00edficas, por ejemplo, mostrar solo vulnerabilidades de no menos de nivel cinco de criticidad. Todos los informes est\u00e1n disponibles. Formato de informes: CSV, XML, HTML, PDF y docx. <\/p>\n<p><img decoding=\"async\" alt=\"C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys.\" src=\"\/wp-content\/uploads\/2019\/06\/fee65d62388fd7efef2aeed25c36fd14.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Y recuerden:<\/b> La seguridad no es un resultado, sino un proceso. Un escaneo puntual puede revelar problemas en el momento, pero no se trata de un proceso completo de gesti\u00f3n de vulnerabilidades.<br \/>\nPara facilitar esta tarea regular, hemos desarrollado un servicio basado en Qualys Vulnerability Management.<\/p>\n<p><b>Para todos los lectores de Habr hay una promoci\u00f3n:<\/b> al contratar el servicio de escaneo anual, dos meses de escaneos son gratuitos. Las solicitudes se pueden enviar <noindex><a rel=\"nofollow\" href=\"https:\/\/www.dtln.ru\/uslugi\/security\/securityscan?utm_source=habr&amp;utm_medium=media&amp;utm_campaign=qualys_2\">aqu\u00ed<\/a><\/noindex>, en el campo \"Comentario\", escriban Habr.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/457768\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432. \u041d\u0438\u0436\u0435 \u043f\u043e\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u043e \u0441\u0430\u043c\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u043a\u0430\u043a\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043f\u043e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c \u043c\u043e\u0436\u043d\u043e \u0443\u0437\u043d\u0430\u0442\u044c \u043f\u043e \u0438\u0442\u043e\u0433\u0430\u043c. \u0427\u0442\u043e \u043c\u043e\u0436\u043d\u043e \u043f\u0440\u043e\u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0412\u043d\u0435\u0448\u043d\u0438\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b. \u0414\u043b\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432, \u0438\u043c\u0435\u044e\u0449\u0438\u0445 \u0432\u044b\u0445\u043e\u0434 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442, \u043a\u043b\u0438\u0435\u043d\u0442 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u043d\u0430\u043c \u0438\u0445 IP-\u0430\u0434\u0440\u0435\u0441\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26790,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35754","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u044f \u0441\u0442\u0430\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c: \u0441\u043a\u0430\u043d\u0438\u0440\u0443\u0435\u043c \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Qualys | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:06:09+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:06:09+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47C\u00f3mo me volv\u00ed vulnerable: escaneando la infraestructura de TI con Qualys | ProHoster","description":"\u00a1Hola a todos! Hoy quiero hablar sobre la soluci\u00f3n en la nube para la b\u00fasqueda y an\u00e1lisis de vulnerabilidades Qualys Vulnerability Management, sobre la cual se basa uno de nuestros","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u044f \u0441\u0442\u0430\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u044b\u043c: \u0441\u043a\u0430\u043d\u0438\u0440\u0443\u0435\u043c \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Qualys | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0445\u043e\u0447\u0443 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043f\u0440\u043e \u043e\u0431\u043b\u0430\u0447\u043d\u043e\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043f\u043e \u043f\u043e\u0438\u0441\u043a\u0443 \u0438 \u0430\u043d\u0430\u043b\u0438\u0437\u0443 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Qualys Vulnerability Management, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d \u043e\u0434\u0438\u043d \u0438\u0437 \u043d\u0430\u0448\u0438\u0445","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/kak-ya-stal-uyazvimym-skaniruem-it-infrastrukturu-s-pomoshhyu-qualys","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:06:09+00:00","article:modified_time":"2019-10-31T19:06:09+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35754","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 00:37:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:56:33","updated":"2026-01-22 00:37:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/35754","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=35754"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/35754\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/26790"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=35754"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=35754"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=35754"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}