RECURSOS
Whitepapers, datasheets y materiales.
Estudios de ciberseguridad, especificaciones técnicas y material a fondo — contenido técnico para equipos de seguridad, no material de marketing.
report
El Reloj del Exploit · edición 2026
Cuánto tiempo hay entre la publicación de una CVE y el código que la explota, medido en las 928 CVE que ThreatSensor monitorea. Base abierta…
report
Estado de la Exposición Digital · Edición 2026
Informe anual de CSURFACE con el panorama agregado y anonimizado de la exposición digital observada — lecturas de superficie de ataque, cade…
datasheet
Matriz de cumplimiento: controles y normas
Siete controles de CSURFACE asignados a cláusulas de nueve marcos: NIST CSF, ISO 27001, CIS v8, PCI DSS 4.0, NIS2, BACEN, LGPD y SOX.
datasheet
EASM integrado o ASM dedicado: comparativa
Diez capacidades centrales comparadas entre una plataforma de ASM dedicada y el módulo EASM integrado en las suites de vulnerabilidades.
datasheet
Arquitectura de la plataforma CSURFACE
Datasheet de dos páginas: arquitectura, despliegue, postura de seguridad y las cuatro capacidades de la plataforma.
whitepaper
CTEM: del framework de Gartner al programa operativo
Guía técnica independiente sobre Continuous Threat Exposure Management: el marco de Gartner, las cinco fases (Scoping, Discovery, Prioritiza…
whitepaper
La ventana de exposición entre el escaneo programado y la corrección
Ventana de Exposición: la aceleración de la explotación (Mandiant M-Trends), siete casos públicos recientes (Log4Shell, Spring4Shell, Citrix…
whitepaper
Credenciales filtradas: el intervalo entre la exposición y el descubrimiento
Credential Leakage Monitor: por qué el monitoreo continuo de credenciales filtradas supera la auditoría puntual, y cómo reducir el intervalo…
whitepaper
Priorización de vulnerabilidades más allá del CVSS
Threat Intelligence y priorización dinámica: cómo acertar la cola de remediación combinando severidad técnica, explotación activa observada …
whitepaper
Riesgo en la cadena digital de proveedores: exposición heredada de terceros
Digital Supply Chain Risk: del caso Polyfill.io al subdomain takeover. Casos públicos (MageCart en British Airways, Ticketmaster/Inbenta, Se…
whitepaper
La superficie de ataque real y lo que el inventario oficial no registra
Descubrimiento contextual con Machine Learning: por qué la enumeración de subdominios revela solo una fracción de la superficie de ataque re…