La señal entra por un lado.
El riesgo sale con dueño.
Esta es la maquinaria que produce los siete riesgos del negocio en physeter: las señales de tus módulos entran a una sola superficie, se clasifican en las siete categorías y se convierten en score con dueño. Sin traducir entre siete herramientas.
SUPERFICIE EXTERNA · SENSOR INTERNO · RIESGO DE TERCEROS
De la señal al radar.
No hay una matriz fija que diga «este módulo cubre este riesgo». Cada hallazgo se lee por lo que le hace a tu negocio, y ahí se decide en qué categorías cae y con cuánto peso.
- 01
Entra la señal
Tres fuentes reales: la superficie externa que ve un atacante, el sensor adentro del perímetro y el riesgo que te traen tus terceros. Ninguna asume un inventario: lo descubren.
- 02
Se clasifica
Cada hallazgo pasa por un clasificador con IA que lo reparte entre una y tres de las siete categorías, con peso. Un CVE crítico en un sistema productivo no es solo seguridad: también es operación.
- 03
Se vuelve score
Severidad, peso de la clasificación y las prioridades que definió tu negocio se convierten en un score 0–100 con grade por categoría. Una categoría sin hallazgos queda en el techo — y eso también se dice.
- 04
Se gobierna
Las siete categorías en un solo radar, cada una con su dueño en la mesa y su evidencia detrás. La misma superficie que lee el directorio y el equipo técnico.
La clasificación no es una foto del día del alta: vuelve a pasar periódicamente en segundo plano, a medida que tu superficie cambia.
Siete categorías, un solo radar.
Las mismas siete que gobierna tu mesa, en el orden en que las lee el producto. Cada eje tiene su score y su grade; el conjunto, una posición global que se entiende de un vistazo.
Auditor IA
Se dispara cuando tu equipo lo pide y razona el score categoría por categoría.
El auditor cruza los hallazgos agregados por severidad, las instrucciones de riesgo de tu negocio y su contexto organizacional, y deja el razonamiento de cada categoría escrito. Cuando no corre, el radar sigue puntuando con reglas — y dice cuál de los dos caminos usó.
El mismo riesgo, en el idioma de cada uno.
Un directorio y un analista de seguridad no necesitan la misma pantalla, pero sí el mismo dato debajo. La plataforma no reparte reportes distintos: reparte lecturas distintas de la misma superficie.
Bienvenida
Para quien abre el módulo sin saber a qué vista ir: tres puertas, una por audiencia, y ninguna decisión técnica antes de empezar.
C-Level
La lectura de negocio: dónde estás parado, hacia dónde viene la tendencia y la narrativa de qué sigue. Sin jerga técnica.
Ejecutiva
El scorecard completo: severidad, mapa de superficie, cumplimiento, correlación de amenazas y el ecosistema entero de la organización.
Técnica
El nivel donde se arregla: hallazgos, activos por score, el peor factor de la superficie y el grafo de relaciones entre lo descubierto.
Cuál abre cada persona no se negocia en la reunión: es una propiedad del rol, que tu administrador define desde la configuración. Nadie tiene que aprender a navegar la vista de otro.
Y lo mismo, fuera de la pantalla.
La reunión de directorio, la auditoría y el equipo de remediación no se preparan a mano. Cada perfil de audiencia tiene su reporte, con la narrativa redactada para quien lo va a leer — y todos apoyados en los mismos hallazgos.
Qué alimenta la superficie.
Tres módulos aportan hallazgos al radar hoy. No son siete herramientas pegadas con reportes: comparten el mismo clasificador, el mismo score y la misma evidencia.
EASM
Descubre y monitorea lo que un atacante ve de tu organización desde afuera, y convierte esa exposición en hallazgos con evidencia.
- Descubrimiento de dominios, subdominios y servicios
- Correlación de CVE sobre lo expuesto
- Scorecard de trece factores de superficie
NextGen ASM
El Abyss Sensor mira de puertas para adentro. Sus hallazgos entran al mismo score que la superficie externa: lo que pasa adentro también es superficie.
- Hallazgos del sensor interno del perímetro
- Mismo clasificador, mismas siete categorías
- Consola dedicada por organización
TPRM Lite
El ciclo de vida completo del proveedor — del alta a la baja — y el impacto de tu cadena sobre tu propio radar, capa por capa.
- Intake con aprobaciones por rol y cláusulas contractuales
- Due diligence: evidencia, vencimientos y gap explícito
- Assessment con semáforo, scorecard y normas por proveedor
La plataforma tiene más módulos activos, pero todavía no aportan hallazgos al radar. Preferimos decirlo antes que dibujar una cobertura que no existe.
El negocio le dice al radar qué le importa.
Ninguna herramienta sabe sola qué es crítico para vos. Por eso el radar no llega con la respuesta puesta: se calibra desde tu mesa, y esa calibración entra a la matemática del score.
Instrucciones por categoría
Qué considera crítico tu negocio, en sus palabras, categoría por categoría. No es una nota al pie: entra al razonamiento del score.
Multiplicador de peso
Cuánto pesa cada categoría en tu radar. Si tu año se juega en una, deja de ser una más de siete — y es una decisión de tu mesa, no un default.
Contexto organizacional
Sector, escala, reguladores: el marco de negocio con el que se lee cada hallazgo y se redacta cada resumen.
Resumen ejecutivo
Con ese contexto cargado, el radar redacta el resumen de la posición: las categorías peores y las acciones que siguen.
Un score sin trazabilidad es una opinión.
Lo que sostiene la conversación de riesgo no es el número: es poder abrirlo. De dónde salió el hallazgo, quién lo tocó, quién decidió que no contaba y con qué permiso entró a mirarlo.
Auditoría
Un panel propio para mirar quién entró, qué hizo y qué se descartó — con la ventana de tiempo que necesites.
- Registro de conexiones a la plataforma
- Actividad por usuario
- Hallazgos marcados como falso positivo
- Exportación a CSV de lo que estés mirando
Evidencia
Cada hallazgo llega con la evidencia técnica que lo originó, y descartarlo también deja rastro.
- Evidencia del hallazgo, no solo el título
- Quién marcó un falso positivo y con qué motivo
- Historial de cambios de estado
- Distinción entre descarte automático y humano
Permisos
Ver la auditoría, exportarla o abrir los falsos positivos son permisos distintos. Nada de eso viene atado a un rol fijo.
- Catálogo de permisos granulares por módulo
- Asignación y revocación por rol
- Aislamiento por organización
- El panel es de solo lectura: mira, no muta
Los registros de auditoría son de solo lectura: el panel los mira, nadie los edita. Es la diferencia entre un log y una evidencia.
Ya tenés las señales.
Falta la superficie que las gobierna.
Una demo guiada sobre la maquinaria completa: de dónde sale cada señal, cómo se clasifica, cómo se vuelve score con dueño y qué ve cada eslabón de tu organización cuando abre la plataforma.