PHYphyseter
Riesgo 03 · SeguridadDueño · CISO / CTO

¿Cuánta superficie tuya ve un atacante
que vos no ves?

physeter mide la superficie externa, el sensor interno y tus terceros, y los convierte en un solo score de seguridad. Con dueño en la mesa y evidencia detrás.

01Riesgo de Seguridad · El panorama

La seguridad de una organización no es un solo riesgo.

Tres capas la sostienen — las instalaciones, las personas, la información — y no las gobierna una sola silla: facilities y operaciones, RRHH, y el CISO / CTO.

  1. 01

    Seguridad física y de las instalaciones

    Facilities · COO
    • Intrusiones · entrada sin permiso, robo o daño
    • Incendios · fallas eléctricas, materiales
    • Daños materiales · equipos, mantenimiento
  2. 02

    Seguridad laboral y del personal

    RRHH
    • Accidentes · caídas, golpes, cortes
    • Riesgos ergonómicos · posturas, puestos
    • Estrés y salud mental · exceso de trabajo, presión
  3. 03

    Seguridad de la información

    CISO / CTO
    • Robo de datos · pérdida de archivos y secretos
    • Ataques informáticos · virus, bloqueos

De las tres capas, la de la información es la que más señal automatizable emite — y ahí pone la lupa physeter hoy: la superficie externa, el sensor interno y tus terceros.

Las otras capas no desaparecen de la mesa: la continuidad y la gente, por ejemplo, viven en el riesgo operacional.

02Riesgo de Seguridad · Señales

Qué mide physeter acá.

Seguridad es la categoría con más señal directa del producto: la superficie que un atacante ve, lo que pasa adentro del perímetro y el riesgo que te traen tus terceros.

EASMAlimenta el radar

La superficie que ve un atacante

Vulnerabilidades técnicas — CVE, puertos abiertos, TLS débil — clasificadas directamente como riesgo de seguridad. Un hallazgo puramente técnico cae acá con casi todo su peso.

NextGen ASMAlimenta el radar

El sensor adentro del perímetro

Los hallazgos del sensor interno (Abyss Sensor) entran al mismo score que la superficie externa: lo que pasa adentro también es superficie.

TPRM LiteAlimenta el radar

Tus terceros, con el mayor peso

El riesgo de tus proveedores entra al tuyo: la capa de seguridad es la que más pesa dentro del scoring de riesgo de terceros. La cadena completa, más abajo.

CódigoSeñal complementaria

Señal desde tus repos

Análisis de código inseguro, dependencias, secretos e IaC en repos polyglot — de Python a Terraform — con cada hallazgo mapeado a frameworks como OWASP y CWE.

Trece factores, un score de superficie.

El scorecard EASM pondera trece factores de superficie — de Network Security a Hacker Chatter — con pesos calibrados por metodología de scoring. Cada barra es una conversación concreta con tu equipo técnico.

Cada hallazgo se clasifica con IA en el riesgo que corresponde — los puramente técnicos caen acá — y el radar convierte severidad, peso y prioridades del negocio en un score 0–100 con grade.

Scorecard EASM · recorte · datos ilustrativos
03Riesgo de Seguridad · La cadena

Tu cadena de suministro también es superficie.

El riesgo de tus proveedores entra al tuyo. physeter cubre el ciclo de vida completo de la cadena — del alta a la baja — con evidencia en cada paso.

  1. 01

    Alta

    La solicitud entra por un intake con aprobaciones por rol y un checklist de cláusulas contractuales — seguridad, auditoría, breach notification — antes de que el proveedor opere.

  2. 02

    Due diligence

    Paquetes de evidencia por proveedor: tipos de documento, vencimientos, revisión y un gap explícito de lo que falta.

  3. 03

    Evaluación y monitoreo

    Assessment con semáforo y reglas de capado por contexto, scorecard EASM de 13 factores y las normas de cumplimiento que tu programa le asigna a cada proveedor.

  4. 04

    Baja

    Checklist de offboarding — revocar cuentas y accesos, rotar claves y secrets — y el histórico del proveedor queda en modo solo lectura.

  5. Plantillas de assessment en tres modelos — normativo, auditoría, organizacional — y score compuesto EASM + cumplimiento.

Portal del proveedor · recorte · proveedor ofuscado

El mayor peso

Dentro del scoring de riesgo de terceros, la capa de seguridad pesa más que ninguna otra.

Ponderado por contexto

Tier, tipo de proveedor, criticidad operacional y área de trabajo definen cuánto pesa cada uno en tu score.

Tu grade queda atado

Un proveedor crítico degradado limita el grado máximo que tu organización puede alcanzar en este riesgo.

04Riesgo de Seguridad · La vista

Tu superficie, en el radar.

El mapa de superficie externa: tus activos como puntos en el barrido, los hallazgos por severidad y un score que tu mesa entiende sin traducción.

Mapa de superficie · datos ilustrativos de demo
05Riesgo de Seguridad · El método

De la señal a la evidencia.

El mismo ciclo que gobierna los siete riesgos, aplicado al que más señal técnica tiene.

  1. 01

    Señal

    Un hallazgo real: un CVE en tu superficie, una alerta del sensor interno, un proveedor que se degradó.

  2. 02

    Score en el radar

    El radar lo convierte en un score 0–100 con grade, ponderado por severidad y por lo que tu negocio definió como crítico.

  3. 03

    Dueño

    El riesgo de seguridad tiene silla en la mesa: CISO / CTO. Lo que no tiene dueño, no se gobierna.

  4. 04

    Evidencia

    Cada score queda respaldado por sus hallazgos: un registro demostrable para el directorio, los auditores y tus clientes.

06Riesgo de Seguridad · La mesa

No lo gobierna una sola silla.

El riesgo de seguridad es del CISO / CTO, pero cruza la mesa: cada rol que interviene acá gobierna, a su vez, su propio riesgo.

Riesgo de Seguridad

La superficie que no ves
ya tiene quien la mire.

Una demo guiada con tu equipo: el mapa de superficie, el sensor interno, tus terceros y el score de seguridad que tu mesa puede gobernar.

Solo en seguridad · prueba self-service

Probá el scan gratis de tu dominio y mirá tu superficie como la ve un atacante.

Siguiente riesgo · Financiero