Ir al contenido

Tenable Vulnerability Management

Verificaciones automáticasSincronización de activos

Gestión de vulnerabilidades en la nube. Evidencia la periodicidad de los escaneos y los hallazgos críticos abiertos.

  • Categoría: Gestión de vulnerabilidades (Vulnerability Management en el catálogo)
  • Verificaciones: 2 (aportan evidencia a tus marcos)
  • Sincroniza como activos: activos escaneados
  • Documentación oficial: Tenable Vulnerability Management

Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Escaneos ejecutados recientemente Alta A.8.8 Gestión de vulnerabilidades técnicas
Vulnerabilidades críticas abiertas Alta A.8.8 Gestión de vulnerabilidades técnicas

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Access Key Secreto
Secret Key Secreto

Tipo de credencial: par de claves de API (Access Key + Secret Key) generadas por un usuario de Tenable Vulnerability Management.

Permisos: el par de claves hereda los permisos del usuario. Basta un usuario con rol Basic o Scan Operator con acceso de lectura a los escaneos y al workbench de vulnerabilidades.

Qué ocurre si el rol es insuficiente:

  • Sin acceso a escaneos: el check de recencia no puede verificar y el run reporta error.
  • Sin acceso al workbench: no hay inventario de activos ni check de hallazgos críticos.

Ambas claves se envían juntas en un mismo encabezado; si una es incorrecta, la API responde 401.

La integración solo lee: nunca lanza ni detiene escaneos.

Estos pasos se hacen en Tenable Vulnerability Management. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Genera las claves de API

    Entra a https://cloud.tenable.com → menú de usuario (arriba a la derecha) → ‘My Profile’ → pestaña API Keys → ‘Generate’. ATENCIÓN: se muestran una sola vez y reemplazan a las claves anteriores del mismo usuario (si había integraciones usándolas, dejarán de funcionar).

  2. Copia ambos valores

    • Access Key
    • Secret Key
  3. Completa esta pantalla

    • Access Key y Secret Key: del paso 2.
    • Dominio: donde aterrizarán los activos escaneados y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar: consulta la lista de escaneos sin modificar nada.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.