RECURSOS
Whitepapers, datasheets & materiais.
Estudos de cibersegurança, especificações técnicas e materiais aprofundados — conteúdo técnico para equipes de segurança, não material de marketing.
report
Estado de la Exposición Digital · Edición 2026
Informe anual de CSURFACE con el panorama agregado y anonimizado de la exposición digital observada — lecturas de superficie de ataque, cade…
datasheet
Matriz de Cumplimiento · CSURFACE × Regulaciones
Mapeo directo de siete controles CSURFACE a las cláusulas específicas de nueve marcos regulatorios — NIST CSF, ISO 27001:2022, CIS Controls …
datasheet
CSURFACE × EASM Integrado · Comparativa de Capacidades
Comparativa objetiva, capacidad por capacidad, entre CSURFACE (ASM dedicado) y el EASM integrado en Microsoft Defender, Tenable, Qualys y Ra…
datasheet
Plataforma CSURFACE · Arquitectura y Capacidades
Ficha técnica de 2 páginas con arquitectura, despliegue, postura de seguridad y las cuatro capacidades de la plataforma — Machine Learning c…
whitepaper
CTEM — del marco de Gartner al programa operativo
Guía técnica independiente sobre Continuous Threat Exposure Management: el marco de Gartner, las cinco fases (Scoping, Discovery, Prioritiza…
whitepaper
Guía de Implementación: Cuantificación del Riesgo Cibernético
La versión completa — paso a paso para establecer y operar un programa de CRQ: obstáculos, el límite de las matrices 5×5, la metodología FAI…
whitepaper
La ventana de exposición entre el escaneo programado y la corrección
Ventana de Exposición: la aceleración de la explotación (Mandiant M-Trends), siete casos públicos recientes (Log4Shell, Spring4Shell, Citrix…
whitepaper
Convertir el riesgo técnico en decisiones financieras
Cyber Risk Quantification: la guía de la metodología FAIR para traducir la exposición cibernética en ALE y VaR — en términos financieros, pa…
whitepaper
Credenciales filtradas: el intervalo entre la exposición y el descubrimiento
Credential Leakage Monitor: por qué el monitoreo continuo de credenciales filtradas supera la auditoría puntual, y cómo reducir el intervalo…
whitepaper
Priorización de vulnerabilidades más allá del CVSS
Threat Intelligence y priorización dinámica: cómo acertar la cola de remediación combinando severidad técnica, explotación activa observada …
whitepaper
Riesgo en la cadena digital de proveedores: exposición heredada de terceros
Digital Supply Chain Risk: del caso Polyfill.io al subdomain takeover. Casos públicos (MageCart en British Airways, Ticketmaster/Inbenta, Se…
whitepaper
La superficie de ataque real y lo que el inventario oficial no registra
Descubrimiento contextual con Machine Learning: por qué la enumeración de subdominios revela solo una fracción de la superficie de ataque re…