Descripción
Evalúa el nivel de riesgo global de la red OT/IT usando análisis de grafos y threat intelligence.
Parámetros de la Tool
| Parámetro | Tipo | Req. | Default |
|---|---|---|---|
networkId | string | ✓ Sí | — |
includeExternalThreatFeed | boolean | — | true |
| Campo | Tipo | Formato |
|---|---|---|
riskScore | number | — |
riskLevel | string | — |
topThreats | array | items→object |
Guía de Implementación
networkId identifica la red OT/IT a analizar con su topología, activos y políticas de seguridad registradas. includeExternalThreatFeed activa la integración con feeds de inteligencia de amenazas (MISP, VirusTotal, CISA KEV) para contrastar los activos de la red contra vulnerabilidades conocidas actualmente activas en el sector industrial.
Inventariar todos los activos de la red (servidores, PLCs, HMIs, switches). Para cada activo, consultar su CVE score y parchado. Evaluar la configuración de red (segmentación, firewall rules, accesos remotos). Si includeExternalThreatFeed=true, cruzar con activos comprometidos reportados en el sector. Calcular riskScore 0-100 usando el framework CVSS adaptado para OT.
riskScore es el número que el CISO usa para reportar postura de seguridad a la dirección y priorizar el presupuesto de seguridad. riskLevel (critical/high/medium/low) determina la urgencia de la respuesta del agente. topThreats es la lista priorizada de vulnerabilidades que el equipo de seguridad debe atender primero.
Gauge de riesgo grande con nivel y color (rojo/naranja/amarillo/verde). Mapa de red con nodos coloreados por riesgo individual. Lista de amenazas críticas con CVE ID, severidad y activos afectados. Histórico de riskScore con línea de tendencia.
Conexiones con otras Tools
Patrones de ataque identificados disparan análisis de riesgo
Riesgo alto/crítico genera estrategia de seguridad actualizada
Evento ISO que genera esta tool
standardEvent.module.iddebe usar este nombre exacto.net_risk_assessment→ se visualiza en el Dashboard ISO y Reporte de AuditoríaCláusulas ISO que cubre este evento
Identificación y evaluación de riesgos en la red industrial OT/IT.
Evaluación de riesgos en la cadena de suministro digital.
Demo en vivo
Presiona Ejecutar Demo para ver cómo actúa esta tool en tiempo real