Información general sobre la exposición

Tenable Identity Exposure proporciona visibilidad integral de las debilidades y los errores de configuración en varios proveedores de identidad, incluidos Active Directory (AD) y Entra ID.

Al analizar de forma continua las cuentas privilegiadas, las políticas de contraseñas o las configuraciones de delegación, entre otros recursos, e identificar debilidades críticas, Tenable Identity Exposure permite a las organizaciones corregir las brechas de seguridad de manera proactiva.

Esta información general le permite priorizar los problemas según la gravedad, los activos afectados y la detección reciente, lo que garantiza un enfoque específico y eficiente para la gestión de la seguridad de identidades.

Para acceder a la página Información general sobre la exposición:

  1. En el panel de navegación izquierdo de Tenable Identity Exposure, haga clic en el ícono del Centro de exposición .

  2. En el submenú, haga clic en Información general sobre la exposición.

    Aparece la página Información general sobre la exposición.

Información del encabezado

  • Cantidad de debilidades: muestra el total de debilidades detectadas.

  • Nuevas en los últimos 7 días: destaca las nuevas debilidades detectadas en la última semana.

Lista de debilidades

En la lista de debilidades aparecen las siguientes columnas:

  • Nombre de la debilidad: indica debilidades o errores de configuración específicos que se detectaron. Ejemplo: “Sin protección frente a la delegación”, “Demasiadas cuentas privilegiadas”, etc.

  • Descripción: proporciona una breve explicación del problema. Ejemplo: “Las cuentas privilegiadas deben protegerse…”, “Hay demasiados administradores presentes…”.

  • Gravedad: muestra la criticidad de cada debilidad (crítica, alta, media, baja).

  • Activos afectados: muestra la cantidad de activos afectados por cada debilidad.

  • Orígenes: muestra los sistemas o las plataformas que detectaron los datos. Estos datos pueden provenir de varios productos.

  • Última visualización: muestra la última vez que se detectó o informó cada debilidad. Ejemplo: “10 de septiembre de 2024”, “29 de septiembre de 2024”.

  • Ver los detalles: le permite ver más información sobre cada debilidad.

    Sugerencia: La flecha de “Ver los detalles” le lleva a Tenable Inventory. Para obtener información más detallada sobre la debilidad específica, consulte Weaknesses in Tenable Inventory (Debilidades en Tenable Inventory).

    Nota: La funcionalidad Información general sobre la exposición actualmente muestra datos relacionados con debilidades según el perfil predeterminado de Tenable y no refleja automáticamente el estado de las anomalías en los objetos de AD que se permitieron en otros perfiles.

    Por lo tanto:

    • Si permitió un objeto de AD para un indicador de exposición en particular (por ejemplo, “Miembro de grupos administrativos nativos”), Información general sobre la exposición aún lo marcará como una debilidad de seguridad si el perfil predeterminado lo identificó como anómalo.

    • Esto puede generar la impresión de que el problema no se ha abordado, aunque el objeto ya se haya permitido con otro perfil.

    • Si se adopta una medida correctiva (como eliminar la membresía al grupo) según lo que se ve en Información general sobre la exposición, el objeto desaparecerá de la vista, pero esto podría no haber sido necesario si el objeto ya se hubiera permitido en otro lugar.

Opciones de búsqueda, filtrado, exportación y visualización de columnas

Consulte también