Tenable Vulnerability Management
Verificaciones automáticasSincronización de activos
Gestión de vulnerabilidades en la nube. Evidencia la periodicidad de los escaneos y los hallazgos críticos abiertos.
- Categoría: Gestión de vulnerabilidades (
Vulnerability Managementen el catálogo) - Verificaciones: 2 (aportan evidencia a tus marcos)
- Sincroniza como activos: activos escaneados
- Documentación oficial: Tenable Vulnerability Management
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Escaneos ejecutados recientemente | Alta | A.8.8 Gestión de vulnerabilidades técnicas |
| Vulnerabilidades críticas abiertas | Alta | A.8.8 Gestión de vulnerabilidades técnicas |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Access Key | Secreto | Sí |
| Secret Key | Secreto | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: par de claves de API (Access Key + Secret Key) generadas por un usuario de Tenable Vulnerability Management.
Permisos: el par de claves hereda los permisos del usuario. Basta un usuario con rol Basic o Scan Operator con acceso de lectura a los escaneos y al workbench de vulnerabilidades.
Qué ocurre si el rol es insuficiente:
- Sin acceso a escaneos: el check de recencia no puede verificar y el run reporta error.
- Sin acceso al workbench: no hay inventario de activos ni check de hallazgos críticos.
Ambas claves se envían juntas en un mismo encabezado; si una es incorrecta, la API responde 401.
La integración solo lee: nunca lanza ni detiene escaneos.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Tenable Vulnerability Management. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Genera las claves de API
Entra a https://cloud.tenable.com → menú de usuario (arriba a la derecha) → ‘My Profile’ → pestaña API Keys → ‘Generate’. ATENCIÓN: se muestran una sola vez y reemplazan a las claves anteriores del mismo usuario (si había integraciones usándolas, dejarán de funcionar).
-
Copia ambos valores
- Access Key
- Secret Key
-
Completa esta pantalla
- Access Key y Secret Key: del paso 2.
- Dominio: donde aterrizarán los activos escaneados y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar: consulta la lista de escaneos sin modificar nada.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
