Ir al contenido

HostedScan

Verificaciones automáticasSincronización de activos

Escaneo de vulnerabilidades de la superficie expuesta a internet. Evidencia la periodicidad del escaneo y la remediación de hallazgos.

  • Categoría: Gestión de vulnerabilidades (Vulnerability Management en el catálogo)
  • Verificaciones: 3 (aportan evidencia a tus marcos)
  • Sincroniza como activos: objetivos de escaneo
  • Documentación oficial: HostedScan

Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Riesgos críticos y altos abiertos Alta A.8.8 Gestión de vulnerabilidades técnicas
SLA de remediación de riesgos altos Alta A.8.8 Gestión de vulnerabilidades técnicas
Escaneos programados ejecutándose Alta A.8.8 Gestión de vulnerabilidades técnicas

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
API Key de HostedScan Secreto

Tipo de credencial: API Key de HostedScan (cadena única, sin vencimiento declarado).

Permisos: la clave hereda el alcance de la cuenta que la genera; no hay scopes granulares. Se recomienda una cuenta dedicada a integraciones.

Alcance: este conector NO sincroniza personas — la API de HostedScan no expone usuarios ni miembros de la organización. Aporta el inventario de objetivos escaneados y el estado de los riesgos.

Terminología: HostedScan llama ‘risks’ a los hallazgos, deduplicados por definición (no una fila por escaneo). Los marcados como aceptados (falsos positivos o riesgo asumido) se excluyen de los checks, porque representan una excepción formalmente registrada.

Límite de tasa: 30 solicitudes por ventana; los reintentos con backoff del runtime lo absorben.

La integración solo lee: nunca lanza ni detiene escaneos.

Estos pasos se hacen en HostedScan. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Genera la API Key

    Entra a https://hostedscan.com/settings/api → ‘Create API Key’. Ponle un nombre identificable y copia el valor.

  2. Verifica que existan escaneos programados

    El check de recencia evalúa los escaneos programados (Scheduled Scans): si no hay ninguno, no habrá evidencia de escaneo periódico. Configúralos en la sección ‘Scans’ de la consola.

  3. Completa esta pantalla

    • API Key: el valor del paso 1.
    • Dominio: donde aterrizarán los objetivos escaneados y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar: lista los objetivos, sin modificar nada.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.