HostedScan
Verificaciones automáticasSincronización de activos
Escaneo de vulnerabilidades de la superficie expuesta a internet. Evidencia la periodicidad del escaneo y la remediación de hallazgos.
- Categoría: Gestión de vulnerabilidades (
Vulnerability Managementen el catálogo) - Verificaciones: 3 (aportan evidencia a tus marcos)
- Sincroniza como activos: objetivos de escaneo
- Documentación oficial: HostedScan
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Riesgos críticos y altos abiertos | Alta | A.8.8 Gestión de vulnerabilidades técnicas |
| SLA de remediación de riesgos altos | Alta | A.8.8 Gestión de vulnerabilidades técnicas |
| Escaneos programados ejecutándose | Alta | A.8.8 Gestión de vulnerabilidades técnicas |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| API Key de HostedScan | Secreto | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: API Key de HostedScan (cadena única, sin vencimiento declarado).
Permisos: la clave hereda el alcance de la cuenta que la genera; no hay scopes granulares. Se recomienda una cuenta dedicada a integraciones.
Alcance: este conector NO sincroniza personas — la API de HostedScan no expone usuarios ni miembros de la organización. Aporta el inventario de objetivos escaneados y el estado de los riesgos.
Terminología: HostedScan llama ‘risks’ a los hallazgos, deduplicados por definición (no una fila por escaneo). Los marcados como aceptados (falsos positivos o riesgo asumido) se excluyen de los checks, porque representan una excepción formalmente registrada.
Límite de tasa: 30 solicitudes por ventana; los reintentos con backoff del runtime lo absorben.
La integración solo lee: nunca lanza ni detiene escaneos.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en HostedScan. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Genera la API Key
Entra a https://hostedscan.com/settings/api → ‘Create API Key’. Ponle un nombre identificable y copia el valor.
-
Verifica que existan escaneos programados
El check de recencia evalúa los escaneos programados (Scheduled Scans): si no hay ninguno, no habrá evidencia de escaneo periódico. Configúralos en la sección ‘Scans’ de la consola.
-
Completa esta pantalla
- API Key: el valor del paso 1.
- Dominio: donde aterrizarán los objetivos escaneados y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar: lista los objetivos, sin modificar nada.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
