RECURSOS

Whitepapers, datasheets & materiais.

Estudos de cibersegurança, especificações técnicas e materiais aprofundados — conteúdo técnico para equipes de segurança, não material de marketing.

report

Estado de la Exposición Digital · Edición 2026

Informe anual de CSURFACE con el panorama agregado y anonimizado de la exposición digital observada — lecturas de superficie de ataque, cade…

datasheet

Matriz de Cumplimiento · CSURFACE × Regulaciones

Mapeo directo de siete controles CSURFACE a las cláusulas específicas de nueve marcos regulatorios — NIST CSF, ISO 27001:2022, CIS Controls …

datasheet

CSURFACE × EASM Integrado · Comparativa de Capacidades

Comparativa objetiva, capacidad por capacidad, entre CSURFACE (ASM dedicado) y el EASM integrado en Microsoft Defender, Tenable, Qualys y Ra…

datasheet

Plataforma CSURFACE · Arquitectura y Capacidades

Ficha técnica de 2 páginas con arquitectura, despliegue, postura de seguridad y las cuatro capacidades de la plataforma — Machine Learning c…

whitepaper

CTEM — del marco de Gartner al programa operativo

Guía técnica independiente sobre Continuous Threat Exposure Management: el marco de Gartner, las cinco fases (Scoping, Discovery, Prioritiza…

whitepaper

Guía de Implementación: Cuantificación del Riesgo Cibernético

La versión completa — paso a paso para establecer y operar un programa de CRQ: obstáculos, el límite de las matrices 5×5, la metodología FAI…

whitepaper

La ventana de exposición entre el escaneo programado y la corrección

Ventana de Exposición: la aceleración de la explotación (Mandiant M-Trends), siete casos públicos recientes (Log4Shell, Spring4Shell, Citrix…

whitepaper

Convertir el riesgo técnico en decisiones financieras

Cyber Risk Quantification: la guía de la metodología FAIR para traducir la exposición cibernética en ALE y VaR — en términos financieros, pa…

whitepaper

Credenciales filtradas: el intervalo entre la exposición y el descubrimiento

Credential Leakage Monitor: por qué el monitoreo continuo de credenciales filtradas supera la auditoría puntual, y cómo reducir el intervalo…

whitepaper

Priorización de vulnerabilidades más allá del CVSS

Threat Intelligence y priorización dinámica: cómo acertar la cola de remediación combinando severidad técnica, explotación activa observada …

whitepaper

Riesgo en la cadena digital de proveedores: exposición heredada de terceros

Digital Supply Chain Risk: del caso Polyfill.io al subdomain takeover. Casos públicos (MageCart en British Airways, Ticketmaster/Inbenta, Se…

whitepaper

La superficie de ataque real y lo que el inventario oficial no registra

Descubrimiento contextual con Machine Learning: por qué la enumeración de subdominios revela solo una fracción de la superficie de ataque re…