| Descubrimiento de la superficie externaMapeo de activos expuestos en internet |
Parcial El descubrimiento de activos externos se realiza como módulo dentro de una suite amplia; el enfoque del producto sigue siendo la escaneo interno. |
Completa El descubrimiento continuo de la superficie externa es el objetivo central de la plataforma, a partir solo del dominio raíz. |
| Atribución de propiedad de activosConfirmar que un activo pertenece a la organización |
Parcial La confirmación de propiedad depende de una revisión y marcado por parte del equipo. |
Completa Cada activo es atribuido a la organización mediante correlación de múltiples señales antes de llegar al panel. |
| Clasificación de criticidad por Machine LearningContexto empresarial por activo |
Limitada La priorización se basa principalmente en puntaje de vulnerabilidad; la criticidad empresarial del activo se define manualmente. |
Completa Machine Learning clasifica cada activo descubierto por criticidad empresarial, formando un inventario con contexto. |
| Cobertura de shadow IT y subsidiariasActivos fuera del inventario oficial |
Limitada El descubrimiento externo alcanza parte de estos activos, pero el alcance se amplía mejor con listas proporcionadas por el equipo. |
Completa Shadow IT, marcas y subsidiarias entran en el alcance sin necesidad de inventario previo. |
| Cadena digital de proveedoresComponentes de terceros incorporados en los activos |
No cubre El mapeo de componentes de terceros incorporados no forma parte del módulo de superficie de ataque. |
Completa Los componentes de terceros incorporados en los activos se mapean como parte de la exposición. |
| Escaneo autenticado de activos internosServidores y estaciones con agente |
Completa Es un punto fuerte consolidado del Tenable, con agentes maduros y amplia cobertura del parque interno. |
No cubre CSURFACE está dedicada a la superficie externa y no realiza escaneo autenticado interno. |
| Priorización por explotabilidad realLo que se está explotando ahora |
Parcial Hay inteligencia de amenazas disponible, generalmente como capacidad adicional dentro de la suite. |
Completa Priorización dinámica por explotabilidad real es parte integrada de la plataforma, sin módulos aparte. |
| Monitoreo continuo de la superficieDetección de cambios y nuevos activos |
Parcial La reevaluación tiende a seguir ciclos programados de escaneo. |
Completa La superficie externa se reevalúa continuamente, con alertas sobre cambios relevantes. |
| Validación y prueba de las exposiciones descubiertasConfirmar si un activo expuesto es de hecho explotable |
Limitada El módulo de ASM descubre, mapea y atribuye los activos externos; el escaneo de vulnerabilidades y la prueba de aplicaciones web ocurren en los módulos Vulnerability Management (con Nessus) y Web App Scanning, adquiridos por separado. |
Completa La validación de explotabilidad de las exposiciones externas está integrada en la plataforma, sin módulos adicionales. |