{"id":37446,"date":"2019-10-31T22:17:39","date_gmt":"2019-10-31T19:17:39","guid":{"rendered":"https:\/\/prohoster.info\/blog\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov\/"},"modified":"2019-10-31T22:17:39","modified_gmt":"2019-10-31T19:17:39","slug":"ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","title":{"rendered":"No solo escaneando, o c\u00f3mo construir un proceso de gesti\u00f3n de vulnerabilidades en 9 pasos","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>El 4 de julio llevamos a cabo un gran <noindex><a rel=\"nofollow\" href=\"https:\/\/uni.dtln.ru\/courses\/universitety-dataline-v-moskve\/upravlenie-uyazvimostyami-standarty-realnost-instrumenty\">seminario sobre gesti\u00f3n de vulnerabilidades.<\/a><\/noindex>Hoy publicamos la transcripci\u00f3n de la presentaci\u00f3n de Andrey Novikov de Qualys. \u00c9l hablar\u00e1 sobre los pasos que se deben seguir para establecer un proceso de gesti\u00f3n de vulnerabilidades. Spoiler: solo llegaremos a la fase de escaneo a la mitad del camino.<\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"rGXwDWhYWTg\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/rGXwDWhYWTg\/hqdefault.jpg\" alt=\"Reproducir video\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Paso n.\u00ba 1: Determine el nivel de madurez de los procesos de gesti\u00f3n de vulnerabilidades.<\/h3>\n<p>\nAl principio, es necesario comprender en qu\u00e9 nivel se encuentra su organizaci\u00f3n en t\u00e9rminos de madurez de los procesos de gesti\u00f3n de vulnerabilidades. Solo despu\u00e9s de esto podr\u00e1 entender hacia d\u00f3nde debe dirigirse y qu\u00e9 pasos necesita tomar. Antes de comenzar con los escaneos y otras actividades, las organizaciones deben realizar un trabajo interno y entender c\u00f3mo est\u00e1n estructurados sus procesos actuales en t\u00e9rminos de TI y de seguridad de la informaci\u00f3n.<\/p>\n<p>Intente responder a preguntas b\u00e1sicas:<\/p>\n<ul>\n<li>\u00bftiene procesos de inventario y clasificaci\u00f3n de activos?\u00a0<\/li>\n<li>\u00bfcon qu\u00e9 frecuencia se escanea la infraestructura de TI y est\u00e1 toda la infraestructura cubierta, tiene toda la visi\u00f3n del panorama?<\/li>\n<li>\u00bfmonitorean sus recursos de TI?<\/li>\n<li>\u00bfse han implementado alg\u00fan KPI en sus procesos y c\u00f3mo sabe que se est\u00e1n cumpliendo?<\/li>\n<li>\u00bfest\u00e1n documentados todos estos procesos?<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"No solo escaneando, o c\u00f3mo construir un proceso de gesti\u00f3n de vulnerabilidades en 9 pasos\" src=\"\/wp-content\/uploads\/2019\/08\/8bfd0539c7e0e360fa2a45cc1d7bd9ac.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Paso n.\u00ba 2: Aseg\u00farese de tener una cobertura completa de la infraestructura. <\/h3>\n<p>\nNo puede proteger lo que no conoce. Si no tiene una imagen completa de lo que compone su infraestructura de TI, no podr\u00e1 protegerla. La infraestructura moderna es compleja y cambia constantemente en cantidad y calidad. <br \/>\nAhora la infraestructura de TI se basa no solo en un conjunto de tecnolog\u00edas cl\u00e1sicas (estaciones de trabajo, <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/server\/\"   title=\"servidores\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1841\">servidores<\/a>, m\u00e1quinas virtuales), sino tambi\u00e9n en entornos relativamente nuevos \u2013 contenedores, microservicios. El servicio de seguridad inform\u00e1tica tiende a evitar estos \u00faltimos, ya que es muy complicado trabajar con ellos utilizando los conjuntos de herramientas existentes, que consisten principalmente en esc\u00e1neres. El problema es que ning\u00fan esc\u00e1ner puede cubrir toda la infraestructura. Para que un esc\u00e1ner pueda acceder a cualquier nodo en la infraestructura, deben coincidir varios factores a la vez. El activo debe estar dentro del per\u00edmetro de la organizaci\u00f3n en el momento del escaneo. El esc\u00e1ner debe tener acceso de red a los activos, sus cuentas, para recopilar informaci\u00f3n completa.<\/p>\n<p>Seg\u00fan nuestras estad\u00edsticas, cuando se trata de organizaciones medianas o grandes, aproximadamente el 15-20% de la infraestructura no es capturada por el esc\u00e1ner por diversas razones: el activo ha salido del per\u00edmetro o nunca aparece en la oficina. Por ejemplo, un port\u00e1til de un empleado que trabaja de forma remota, pero que tiene acceso a la red corporativa, o un activo que se encuentra en servicios en la nube externos como Amazon. Y es probable que el esc\u00e1ner no tenga conocimiento de estos activos, ya que est\u00e1n fuera de su alcance.<\/p>\n<p>Para cubrir toda la infraestructura, se necesita utilizar no solo esc\u00e1neres, sino un conjunto completo de sensores, incluyendo tecnolog\u00edas de escucha pasiva del tr\u00e1fico para detectar nuevos dispositivos en su infraestructura, y un m\u00e9todo de recolecci\u00f3n de datos agente, que permite obtener informaci\u00f3n en l\u00ednea, sin necesidad de escaneo, sin requerir credenciales.<\/p>\n<p><img decoding=\"async\" alt=\"No solo escaneando, o c\u00f3mo construir un proceso de gesti\u00f3n de vulnerabilidades en 9 pasos\" src=\"\/wp-content\/uploads\/2019\/08\/8eb24a33955ba1f6a8f295001b4e413f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Paso N\u00ba 3: Realice la categorizaci\u00f3n de activos<\/h3>\n<p>\nNo todos los activos son igualmente valiosos. Determinar cu\u00e1les activos son importantes y cu\u00e1les no es su tarea. Ninguna herramienta, ni siquiera un esc\u00e1ner, har\u00e1 esto por usted. Lo ideal es que seguridad inform\u00e1tica, IT y el negocio analicen juntos la infraestructura para identificar los sistemas cr\u00edticos para el negocio. Para ellos, definen m\u00e9tricas aceptables en t\u00e9rminos de disponibilidad, integridad, confidencialidad, RTO\/RPO, etc.<\/p>\n<p>Esto ayudar\u00e1 a establecer prioridades en el proceso de gesti\u00f3n de vulnerabilidades. Cuando sus especialistas reciban datos sobre vulnerabilidades, no ser\u00e1 una lista con miles de vulnerabilidades en toda la infraestructura, sino informaci\u00f3n granular teniendo en cuenta la criticidad de los sistemas.<\/p>\n<p><img decoding=\"async\" alt=\"No solo escaneando, o c\u00f3mo construir un proceso de gesti\u00f3n de vulnerabilidades en 9 pasos\" src=\"\/wp-content\/uploads\/2019\/08\/8c5fc2ea7a0c6f0df26be14c07bb7a9c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Paso N\u00ba 4: Realice una evaluaci\u00f3n de la infraestructura<\/h3>\n<p>\nY solo en el cuarto paso llegamos a la evaluaci\u00f3n de la infraestructura en t\u00e9rminos de vulnerabilidades. Te recomendamos que en esta etapa prestes atenci\u00f3n no solo a las vulnerabilidades del software, sino tambi\u00e9n a los errores de configuraci\u00f3n que tambi\u00e9n pueden ser una vulnerabilidad. Aqu\u00ed recomendamos un m\u00e9todo basado en agentes para la recopilaci\u00f3n de informaci\u00f3n. Se pueden y deben utilizar esc\u00e1neres para evaluar la seguridad del per\u00edmetro. Si utilizas recursos de proveedores de la nube, tambi\u00e9n debes recopilar informaci\u00f3n sobre activos y configuraciones de all\u00ed. Presta especial atenci\u00f3n al an\u00e1lisis de vulnerabilidades en infraestructuras que utilizan contenedores Docker.<\/p>\n<p><img decoding=\"async\" alt=\"No solo escaneando, o c\u00f3mo construir un proceso de gesti\u00f3n de vulnerabilidades en 9 pasos\" src=\"\/wp-content\/uploads\/2019\/08\/3aa4a3a6aca611af6e49ef5aa2360ea0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Paso n\u00ba 5: Configura la reportabilidad<\/h3>\n<p>\nEste es uno de los elementos importantes dentro del proceso de gesti\u00f3n de vulnerabilidades. <br \/>\nEl primer punto: nadie trabajar\u00e1 con informes multip\u00e1gina con una lista desordenada de vulnerabilidades y descripciones de c\u00f3mo solucionarlas. Primero es necesario comunicarse con los compa\u00f1eros y averiguar qu\u00e9 deber\u00eda incluirse en el informe y c\u00f3mo les resulta m\u00e1s c\u00f3modo recibir los datos. Por ejemplo, a un administrador no le interesa una descripci\u00f3n detallada de la vulnerabilidad, solo necesita informaci\u00f3n sobre el parche y un enlace a \u00e9l. A otro especialista solo le importan las vulnerabilidades encontradas en la infraestructura de red.<\/p>\n<p>El segundo punto: por reportabilidad entiendo no solo informes impresos. Este es un formato obsoleto para recibir informaci\u00f3n y una historia est\u00e1tica. Una persona recibe un informe y no puede influir en c\u00f3mo se presentar\u00e1n los datos en ese informe. Para obtener el informe en la forma deseada, un especialista en TI debe comunicarse con el especialista en ciberseguridad y pedirle que reformule el informe. El tiempo avanza, surgen nuevas vulnerabilidades. En lugar de llevar informes de un departamento a otro, los especialistas de ambos \u00e1mbitos deber\u00edan poder observar los datos en l\u00ednea y ver la misma imagen. Por lo tanto, en nuestra plataforma utilizamos informes din\u00e1micos en forma de tableros configurables. <\/p>\n<p><img decoding=\"async\" alt=\"No solo escaneando, o c\u00f3mo construir un proceso de gesti\u00f3n de vulnerabilidades en 9 pasos\" src=\"\/wp-content\/uploads\/2019\/08\/1ec7434339d2162d172e10cdc77afc6a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Paso n\u00ba 6: Prioriza<\/h3>\n<p>\nAqu\u00ed se pueden hacer las siguientes acciones:<\/p>\n<p>1. Crear un repositorio con im\u00e1genes doradas de sistemas. Trabaja con im\u00e1genes doradas, verifica su vulnerabilidad y correcci\u00f3n de la configuraci\u00f3n de forma constante. Esto se puede hacer utilizando agentes que informar\u00e1n autom\u00e1ticamente sobre la aparici\u00f3n de un nuevo activo y proporcionar\u00e1n informaci\u00f3n sobre sus vulnerabilidades. <\/p>\n<p>2. Enf\u00f3quese en aquellos activos cr\u00edticos para el negocio. No hay ninguna organizaci\u00f3n en el mundo que pueda eliminar las vulnerabilidades de una sola vez. El proceso de remediaci\u00f3n de vulnerabilidades es largo y a veces tedioso. <\/p>\n<p>3. Reduzca la superficie de ataque. Limpie su infraestructura de software innecesario, servicios y cierre puertos no utilizados. Recientemente, tuvimos un caso con una empresa en la que se encontraron alrededor de 100,000 vulnerabilidades relacionadas con una versi\u00f3n antigua del navegador Mozilla en 40,000 dispositivos. Al final result\u00f3 que Mozilla hab\u00eda sido implementado en la imagen dorada hace muchos a\u00f1os, nadie lo utilizaba, pero era la fuente de un gran n\u00famero de vulnerabilidades. Al eliminar el navegador de las computadoras (incluso estaba en algunos servidores), decenas de miles de vulnerabilidades desaparecieron.<\/p>\n<p>4. Califique las vulnerabilidades bas\u00e1ndose en inteligencia de amenazas (threat intelligence). No solo considere la criticidad de la vulnerabilidad, sino tambi\u00e9n la existencia de un exploit p\u00fablico, malware, parches y el acceso externo al sistema vulnerable. Eval\u00fae el impacto de esta vulnerabilidad en sistemas cr\u00edticos del negocio: \u00bfpuede llevar a la p\u00e9rdida de datos, interrupciones del servicio, etc.?<\/p>\n<p><img decoding=\"async\" alt=\"No solo escaneando, o c\u00f3mo construir un proceso de gesti\u00f3n de vulnerabilidades en 9 pasos\" src=\"\/wp-content\/uploads\/2019\/08\/8335bdbd2055437c756055a1788500bc.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Paso n.\u00ba 7: Alinee los KPI<\/h3>\n<p>\nNo escanee solo por escanear. Si no se act\u00faa sobre las vulnerabilidades encontradas, el escaneo se convierte en una operaci\u00f3n in\u00fatil. Para que la gesti\u00f3n de vulnerabilidades no se convierta en una formalidad, piense en c\u00f3mo evaluar\u00e1 sus resultados. La ciberseguridad y TI deben acordar c\u00f3mo se llevar\u00e1 a cabo el trabajo de remediaci\u00f3n de vulnerabilidades, con qu\u00e9 frecuencia se realizar\u00e1n escaneos, instalaci\u00f3n de parches, etc.<br \/>\nEn la diapositiva ve ejemplos de posibles KPI. Tambi\u00e9n hay una lista ampliada que recomendamos a nuestros clientes. Si le interesa, cont\u00e1ctenos, estoy dispuesto a compartir esta informaci\u00f3n con usted.<\/p>\n<p><img decoding=\"async\" alt=\"No solo escaneando, o c\u00f3mo construir un proceso de gesti\u00f3n de vulnerabilidades en 9 pasos\" src=\"\/wp-content\/uploads\/2019\/08\/3ff48f666b1c4f82546467a8514092f9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Paso n.\u00ba 8: Automate<\/h3>\n<p>\nVolver\u00e9 a hablar sobre el escaneo. En Qualys creemos que el escaneo es lo menos importante que se puede hacer hoy en el proceso de gesti\u00f3n de vulnerabilidades, y que debemos automatizarlo al m\u00e1ximo para que se realice sin la participaci\u00f3n de un especialista en ciberseguridad. Hoy en d\u00eda hay muchas herramientas que permiten hacer esto. Solo necesitan tener una API abierta y el n\u00famero necesario de conectores.<\/p>\n<p>Un ejemplo que me gusta dar es el de DevOps. Si vas a implementar un esc\u00e1ner de vulnerabilidades, puedes olvidarte de DevOps. Con las tecnolog\u00edas antiguas, que son los esc\u00e1neres cl\u00e1sicos, simplemente no tendr\u00e1s acceso a esos procesos. Los desarrolladores no van a esperar a que escanees y les entregues un extenso informe inconveniente. Los desarrolladores esperan que la informaci\u00f3n sobre vulnerabilidades se integre como informaci\u00f3n de errores en sus sistemas de integraci\u00f3n de c\u00f3digo. La seguridad debe estar integrada de manera fluida en estos procesos y debe ser solo una funci\u00f3n que se activa autom\u00e1ticamente en el sistema utilizado por tus desarrolladores.<\/p>\n<p><img decoding=\"async\" alt=\"No solo escaneando, o c\u00f3mo construir un proceso de gesti\u00f3n de vulnerabilidades en 9 pasos\" src=\"\/wp-content\/uploads\/2019\/08\/82c15607c1c7b177e407181e19f17c0b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Paso n.\u00ba 9: Conc\u00e9ntrate en lo esencial<\/h3>\n<p>\nConc\u00e9ntrate en lo que realmente aporta valor a tu empresa. Los escaneos pueden ser autom\u00e1ticos, los informes tambi\u00e9n pueden enviarse autom\u00e1ticamente. <br \/>\nConc\u00e9ntrate en mejorar los procesos para que sean m\u00e1s flexibles y c\u00f3modos para todos los participantes. Aseg\u00farate de que la seguridad est\u00e9 integrada en todos los contratos con tus socios, que, por ejemplo, desarrollen aplicaciones web para ti.<\/p>\n<p>Si necesitas m\u00e1s informaci\u00f3n sobre c\u00f3mo establecer un proceso de gesti\u00f3n de vulnerabilidades en tu empresa, no dudes en contactarme a m\u00ed y a mis colegas. Estar\u00e9 encantado de ayudar.<\/p>\n<p><img decoding=\"async\" alt=\"No solo escaneando, o c\u00f3mo construir un proceso de gesti\u00f3n de vulnerabilidades en 9 pasos\" src=\"\/wp-content\/uploads\/2019\/08\/5a75c5f5b8569d5857a37464cae4af89.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/464643\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u0443\u0431\u043b\u0438\u043a\u0443\u0435\u043c \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0443 \u0432\u044b\u0441\u0442\u0443\u043f\u043b\u0435\u043d\u0438\u044f \u0410\u043d\u0434\u0440\u0435\u044f \u041d\u043e\u0432\u0438\u043a\u043e\u0432\u0430 \u0438\u0437 Qualys. \u041e\u043d \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0435\u0442, \u043a\u0430\u043a\u0438\u0435 \u044d\u0442\u0430\u043f\u044b \u043d\u0443\u0436\u043d\u043e \u043f\u0440\u043e\u0439\u0442\u0438, \u0447\u0442\u043e\u0431\u044b \u0432\u044b\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0439 \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u0421\u043f\u043e\u0439\u043b\u0435\u0440: \u0434\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043c\u044b \u0434\u043e\u0431\u0435\u0440\u0435\u043c\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043a \u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 \u043f\u0443\u0442\u0438. \u0428\u0430\u0433 \u2116 1: \u041e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u0435 \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0437\u0440\u0435\u043b\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0412 \u0441\u0430\u043c\u043e\u043c \u043d\u0430\u0447\u0430\u043b\u0435 \u043d\u0443\u0436\u043d\u043e \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0430 \u043a\u0430\u043a\u043e\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28098,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37446","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041d\u0435 \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0435\u0434\u0438\u043d\u044b\u043c, \u0438\u043b\u0438 \u043a\u0430\u043a \u043f\u043e\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0437\u0430 9 \u0448\u0430\u0433\u043e\u0432 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:17:39+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:17:39+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47No solo escaneos, o c\u00f3mo construir un proceso de gesti\u00f3n de vulnerabilidades en 9 pasos | ProHoster","description":"El 4 de julio llevamos a cabo un gran seminario sobre gesti\u00f3n.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041d\u0435 \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0435\u0434\u0438\u043d\u044b\u043c, \u0438\u043b\u0438 \u043a\u0430\u043a \u043f\u043e\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0437\u0430 9 \u0448\u0430\u0433\u043e\u0432 | ProHoster","og:description":"4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:17:39+00:00","article:modified_time":"2019-10-31T19:17:39+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37446","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 17:59:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:26:28","updated":"2026-02-09 17:59:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/37446","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=37446"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/37446\/revisions"}],"predecessor-version":[{"id":159085,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/37446\/revisions\/159085"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/28098"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=37446"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=37446"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=37446"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}