Guía modular de análisis de vulnerabilidades
Guía modular de análisis de vulnerabilidades
IMPORTANTE: Propósito Evaluar cualquier producto de forma ordenada, determinando para cada familia si aplica, se ha probado sin hallazgo, existe un hallazgo, queda bloqueada o puede declararse no aplicable con evidencia.
Inicio obligatorio
- Motor de decisión de aplicabilidad
- Inventario de capacidades del producto
- Matriz de cobertura y aplicabilidad
- Plantilla de caso de prueba
Recorrido secuencial
- Preparación y modelado
- Identidad, sesiones, autorización y negocio
- Entradas, navegador y APIs
- Integraciones, datos, HTTP y supply chain
- Operación y resiliencia
- Red, cloud, clientes e IA
- Encadenamiento, cobertura y cierre
Catálogos y conservación
Principio de cobertura
La guía no promete una lista estática de “todas las vulnerabilidades posibles”. Su mecanismo de exhaustividad consiste en inventariar todas las capacidades reales del producto, asociarles familias de fallos, revisar tecnologías y versiones concretas, y dejar evidencia de toda decisión. Lo desconocido queda bloqueado o pendiente, nunca se convierte silenciosamente en “No aplica”.