RECURSOS

Whitepapers, datasheets y materiales.

Estudios de ciberseguridad, especificaciones técnicas y material a fondo — contenido técnico para equipos de seguridad, no material de marketing.

report

El Reloj del Exploit · edición 2026

Cuánto tiempo hay entre la publicación de una CVE y el código que la explota, medido en las 928 CVE que ThreatSensor monitorea. Base abierta…

report

Estado de la Exposición Digital · Edición 2026

Informe anual de CSURFACE con el panorama agregado y anonimizado de la exposición digital observada — lecturas de superficie de ataque, cade…

datasheet

Matriz de cumplimiento: controles y normas

Siete controles de CSURFACE asignados a cláusulas de nueve marcos: NIST CSF, ISO 27001, CIS v8, PCI DSS 4.0, NIS2, BACEN, LGPD y SOX.

datasheet

EASM integrado o ASM dedicado: comparativa

Diez capacidades centrales comparadas entre una plataforma de ASM dedicada y el módulo EASM integrado en las suites de vulnerabilidades.

datasheet

Arquitectura de la plataforma CSURFACE

Datasheet de dos páginas: arquitectura, despliegue, postura de seguridad y las cuatro capacidades de la plataforma.

whitepaper

CTEM: del framework de Gartner al programa operativo

Guía técnica independiente sobre Continuous Threat Exposure Management: el marco de Gartner, las cinco fases (Scoping, Discovery, Prioritiza…

whitepaper

La ventana de exposición entre el escaneo programado y la corrección

Ventana de Exposición: la aceleración de la explotación (Mandiant M-Trends), siete casos públicos recientes (Log4Shell, Spring4Shell, Citrix…

whitepaper

Credenciales filtradas: el intervalo entre la exposición y el descubrimiento

Credential Leakage Monitor: por qué el monitoreo continuo de credenciales filtradas supera la auditoría puntual, y cómo reducir el intervalo…

whitepaper

Priorización de vulnerabilidades más allá del CVSS

Threat Intelligence y priorización dinámica: cómo acertar la cola de remediación combinando severidad técnica, explotación activa observada …

whitepaper

Riesgo en la cadena digital de proveedores: exposición heredada de terceros

Digital Supply Chain Risk: del caso Polyfill.io al subdomain takeover. Casos públicos (MageCart en British Airways, Ticketmaster/Inbenta, Se…

whitepaper

La superficie de ataque real y lo que el inventario oficial no registra

Descubrimiento contextual con Machine Learning: por qué la enumeración de subdominios revela solo una fracción de la superficie de ataque re…