¿Cuánta superficie tuya ve un atacante
que vos no ves?
physeter mide la superficie externa, el sensor interno y tus terceros, y los convierte en un solo score de seguridad. Con dueño en la mesa y evidencia detrás.
La seguridad de una organización no es un solo riesgo.
Tres capas la sostienen — las instalaciones, las personas, la información — y no las gobierna una sola silla: facilities y operaciones, RRHH, y el CISO / CTO.
- 01
Seguridad física y de las instalaciones
Facilities · COO0 m · superficie- Intrusiones · entrada sin permiso, robo o daño
- Incendios · fallas eléctricas, materiales
- Daños materiales · equipos, mantenimiento
- 02
Seguridad laboral y del personal
RRHH−1500 m- Accidentes · caídas, golpes, cortes
- Riesgos ergonómicos · posturas, puestos
- Estrés y salud mental · exceso de trabajo, presión
- 03
Seguridad de la información
CISO / CTO−3000 m · abisal- Robo de datos · pérdida de archivos y secretos
- Ataques informáticos · virus, bloqueos
De las tres capas, la de la información es la que más señal automatizable emite — y ahí pone la lupa physeter hoy: la superficie externa, el sensor interno y tus terceros.
Las otras capas no desaparecen de la mesa: la continuidad y la gente, por ejemplo, viven en el riesgo operacional.
Qué mide physeter acá.
Seguridad es la categoría con más señal directa del producto: la superficie que un atacante ve, lo que pasa adentro del perímetro y el riesgo que te traen tus terceros.
La superficie que ve un atacante
Vulnerabilidades técnicas — CVE, puertos abiertos, TLS débil — clasificadas directamente como riesgo de seguridad. Un hallazgo puramente técnico cae acá con casi todo su peso.
El sensor adentro del perímetro
Los hallazgos del sensor interno (Abyss Sensor) entran al mismo score que la superficie externa: lo que pasa adentro también es superficie.
Tus terceros, con el mayor peso
El riesgo de tus proveedores entra al tuyo: la capa de seguridad es la que más pesa dentro del scoring de riesgo de terceros. La cadena completa, más abajo.
Señal desde tus repos
Análisis de código inseguro, dependencias, secretos e IaC en repos polyglot — de Python a Terraform — con cada hallazgo mapeado a frameworks como OWASP y CWE.
Trece factores, un score de superficie.
El scorecard EASM pondera trece factores de superficie — de Network Security a Hacker Chatter — con pesos calibrados por metodología de scoring. Cada barra es una conversación concreta con tu equipo técnico.
Cada hallazgo se clasifica con IA en el riesgo que corresponde — los puramente técnicos caen acá — y el radar convierte severidad, peso y prioridades del negocio en un score 0–100 con grade.
Tu cadena de suministro también es superficie.
El riesgo de tus proveedores entra al tuyo. physeter cubre el ciclo de vida completo de la cadena — del alta a la baja — con evidencia en cada paso.
- 01
Alta
La solicitud entra por un intake con aprobaciones por rol y un checklist de cláusulas contractuales — seguridad, auditoría, breach notification — antes de que el proveedor opere.
- 02
Due diligence
Paquetes de evidencia por proveedor: tipos de documento, vencimientos, revisión y un gap explícito de lo que falta.
- 03
Evaluación y monitoreo
Assessment con semáforo y reglas de capado por contexto, scorecard EASM de 13 factores y las normas de cumplimiento que tu programa le asigna a cada proveedor.
- 04
Baja
Checklist de offboarding — revocar cuentas y accesos, rotar claves y secrets — y el histórico del proveedor queda en modo solo lectura.
Plantillas de assessment en tres modelos — normativo, auditoría, organizacional — y score compuesto EASM + cumplimiento.
El mayor peso
Dentro del scoring de riesgo de terceros, la capa de seguridad pesa más que ninguna otra.
Ponderado por contexto
Tier, tipo de proveedor, criticidad operacional y área de trabajo definen cuánto pesa cada uno en tu score.
Tu grade queda atado
Un proveedor crítico degradado limita el grado máximo que tu organización puede alcanzar en este riesgo.
Tu superficie, en el radar.
El mapa de superficie externa: tus activos como puntos en el barrido, los hallazgos por severidad y un score que tu mesa entiende sin traducción.
De la señal a la evidencia.
El mismo ciclo que gobierna los siete riesgos, aplicado al que más señal técnica tiene.
- 01
Señal
Un hallazgo real: un CVE en tu superficie, una alerta del sensor interno, un proveedor que se degradó.
- 02
Score en el radar
El radar lo convierte en un score 0–100 con grade, ponderado por severidad y por lo que tu negocio definió como crítico.
- 03
Dueño
El riesgo de seguridad tiene silla en la mesa: CISO / CTO. Lo que no tiene dueño, no se gobierna.
- 04
Evidencia
Cada score queda respaldado por sus hallazgos: un registro demostrable para el directorio, los auditores y tus clientes.
No lo gobierna una sola silla.
El riesgo de seguridad es del CISO / CTO, pero cruza la mesa: cada rol que interviene acá gobierna, a su vez, su propio riesgo.
La superficie que no ves
ya tiene quien la mire.
Una demo guiada con tu equipo: el mapa de superficie, el sensor interno, tus terceros y el score de seguridad que tu mesa puede gobernar.
Solo en seguridad · prueba self-service
Probá el scan gratis de tu dominio y mirá tu superficie como la ve un atacante.