forumAbrir tema

Herramientas de escaneo (Nessus, Qualys, OpenVAS), cuál es buena, ¿escanear a diario?

YYavuz D***hace 7 meses·32 mensajes·9,2 mil visualizacionesCerrado#escaneo#transparencia
YYavuz D***Participante
Cargo
Representante de ventas de campo
Sector
Consultoría
Tipo de organización
empresa familiar
Miembro desde
may 2025
Mensaje
206
#1

Están Nessus, Qualys, OpenVAS. ¿Cuál es mejor?

Hay problema de falsos positivos.

Si escaneo a diario, la red se pone lenta.

ÖÖzgür K***Participante
Cargo
Técnico de soporte de sistemas
Sector
Fabricación de muebles
Tipo de organización
Equipo de 8 personas
Miembro desde
may 2025
Mensaje
79

Doki · Aplicación móvil · 2023

Más útil#2

Nessus es la mejor práctica. Falsos positivos: 10-30% es normal. Escanea una vez por semana.

UUğur V***ParticipanteMiembro de la comunidad
Miembro desde
ago 2023
Mensaje
282
#3

nosotros usamos openvas, escaneamos los viernes por la noche

GGürkan K***Participante
Cargo
Planificación de producción
Sector
Embalaje
Tipo de organización
startup recién creada
Miembro desde
may 2024
Mensaje
109

Doki · Prueba de penetración · 2026

#4

A nosotros también nos pasa.

HHilal Y***Experto
Cargo
Director de contabilidad
Sector
Catering
Tipo de organización
cadena de tiendas
Miembro desde
ago 2025
Mensaje
66
#5

Entrando en detalle: Ningún proceso mejora si no se registran datos, porque no sabes qué tienes que arreglar.

El tiempo que tardas en detectar un problema determina directamente su coste. Corrijanme si me equivoco.

ZZeynep O***Nuevo miembro
Cargo
Propietario de negocio
Sector
Fabricación de muebles
Tipo de organización
empresa familiar
Miembro desde
may 2026
Mensaje
1
#6

Totalmente. Si tuviera que añadir algo más: Los entornos de prueba olvidados son una puerta de entrada más frecuente que el sistema en producción.

Esta es mi opinión no lo escribo como una verdad absoluta.

KKaan O***ParticipanteMiembro de la comunidad
Miembro desde
feb 2023
Mensaje
16
#7

Tema muy oportuno.

LLevent Ş***ExpertoMiembro de la comunidad
Miembro desde
abr 2025
Mensaje
14
#8

Voy a detallar un poco el aspecto técnico. Antes de decidir, mirad qué datos tenéis en la mano.

El error cometido por escaneo de vulnerabilidades de seguridad suele ser reversible pero caro. Lo dejo como nota por si sirve.

RRecep B***ExpertoMiembro de la comunidad
Miembro desde
jun 2024
Mensaje
111
#9

Separemos los conceptos, se están confundiendo. El tiempo que tardas en detectar un problema determina directamente su coste.

La respuesta varía mucho según el sector, no hay una regla general. Ánimo.

İİlknur A***ParticipanteMiembro de la comunidad
Miembro desde
ene 2024
Mensaje
220
#10

Exacto, y encima no es tan conocido. El tiempo que tardas en detectar un problema determina directamente su coste.

Esta es mi opinión, no lo escribo como una verdad absoluta.

OOnur Y***Participante
Cargo
Responsable de redes sociales
Sector
cuero
Tipo de organización
distribuidor regional
Miembro desde
ago 2025
Mensaje
120
#11

Exacto y encima no es tan conocido. Empezad con una pequeña prueba, no lo integréis todo de golpe.

Ánimo.

TTülay A***Participante
Cargo
Empleado de tienda
Sector
Embalaje
Tipo de organización
Equipo de 8 personas
Miembro desde
dic 2023
Mensaje
64
#12

Ha sido una buena idea abrir este hilo.

LLevent E***Participante
Cargo
Responsable de almacén
Sector
Servicios de salud
Tipo de organización
Empresa de 120 empleados
Miembro desde
jul 2024
Mensaje
108
#13

En su momento, nosotros también nos atascamos ahí. Que la copia de seguridad sea accesible en la misma red y con la misma identidad la convierte en parte del objetivo.

VVahide K***Participante
Cargo
Editor de contenido
Sector
Publicidad y promoción
Tipo de organización
taller
Miembro desde
abr 2023
Mensaje
148
#14

La discusión se ha dispersado voy a ordenarla. Los entornos de prueba olvidados son una puerta de entrada más frecuente que el sistema en producción.

Yo seguiría por ese camino.

FFiliz S***ParticipanteMiembro de la comunidad
Miembro desde
jun 2023
Mensaje
3
#15

Gracias, me ha servido de mucha ayuda.

OOğuzParticipante
Cargo
Fundador antiguo
Tipo de organización
startup recién creada
Miembro desde
ago 2023
Mensaje
76
#16

Han surgido tres opiniones distintas, todas se complementan. Lo importante no es la cifra, sino en qué se basa esa cifra.

Los cambios en los datos de pago nunca se verifican por el mismo canal por el que llegan. Esta es mi opinión, no lo escribo como una verdad absoluta.

YYağmur S***ParticipanteMiembro de la comunidad
Miembro desde
jun 2023
Mensaje
13
#17

Permíteme resumir lo que se ha dicho hasta ahora. Intentar hacerlo solo es la vía más cara.

Esta es mi opinión, no lo escribo como una verdad absoluta.

HHande T***Participante
Cargo
Operador de entrada de datos
Sector
Distribución alimentaria
Tipo de organización
taller
Miembro desde
abr 2025
Mensaje
62
#18

Aquí hay que hacer una distinción. Ningún proceso mejora si no se registran datos, porque no sabes qué tienes que arreglar.

Si tenéis dudas, escribid os responderé en la medida de lo posible.

CCeren E***ParticipanteMiembro de la comunidad
Miembro desde
abr 2025
Mensaje
95
#19

Gracias por escribir esto, es lo correcto. Todo lo que no está por escrito, ambas partes lo recordarán de forma distinta en el futuro.

HHüseyin Ş***Participante
Cargo
Administrador de red
Sector
Embalaje
Tipo de organización
empresa dentro de un holding
Miembro desde
jul 2023
Mensaje
81

Doki · Identidad de marca · 2025

#20

soy una pequeña empresa, os lo cuento desde mi lado. lo que más tiempo nos hacía perder era no sabr quién tomaba las decisiones.

la seguridad no es absoluta; significa hcer que el ataque no merezca la pena.

Este tema ha sido cerrado.El moderador de guardia ha marcado el tema como resuelto. Si tienes una situación similar, puedes abrir un nuevo hilo.
Abrir tema