{"id":1697903,"date":"2025-05-02T11:51:00","date_gmt":"2025-05-02T11:51:00","guid":{"rendered":"https:\/\/teknomers.com\/es\/como-automatizar-la-respuesta-de-asesoramiento-de-cve-y-vulnerabilidad-con-tines\/"},"modified":"2025-05-02T11:51:05","modified_gmt":"2025-05-02T11:51:05","slug":"como-automatizar-la-respuesta-de-asesoramiento-de-cve-y-vulnerabilidad-con-tines","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/como-automatizar-la-respuesta-de-asesoramiento-de-cve-y-vulnerabilidad-con-tines\/","title":{"rendered":"C\u00f3mo automatizar la respuesta de asesoramiento de CVE y vulnerabilidad con Tines"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Gesti\u00f3n de vulnerabilidad \/ operaciones de seguridad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Como-automatizar-la-respuesta-de-asesoramiento-de-CVE-y-vulnerabilidad.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Dirigido por el equipo en la orquestaci\u00f3n de flujo de trabajo y la plataforma de IA Tines, la biblioteca de Tines presenta flujos de trabajo previos a la construcci\u00f3n compartidos por profesionales de seguridad de toda la comunidad, todo libre de importar e implementar a trav\u00e9s de la plataforma <a rel=\"noopener nofollow\" href=\"https:\/\/www.tines.com\/community-edition\/?utm_source=TheHackerNews&amp;utm_medium=paid_media&amp;utm_content=organicarticle-May2\" target=\"_blank\">Edici\u00f3n comunitaria<\/a>.<\/p>\n<p>Un destacado reciente es un flujo de trabajo que automatiza el monitoreo de los avisos de seguridad de CISA y otros proveedores, enriquece los avisos con la inteligencia de amenazas de crowdstrike y optimiza la creaci\u00f3n y notificaci\u00f3n de boletos. Desarrollado por Josh McLaughlin, ingeniero de seguridad de LivePerson, el flujo de trabajo reduce dr\u00e1sticamente el trabajo manual mientras mantiene a los analistas en control de las decisiones finales, ayudando a los equipos a mantenerse al tanto de las nuevas vulnerabilidades.<\/p>\n<p>&#8220;Antes de la automatizaci\u00f3n, crear boletos para 45 vulnerabilidades tom\u00f3 unos 150 minutos de trabajo&#8221;, explica Josh. &#8220;Despu\u00e9s de la automatizaci\u00f3n, el tiempo necesario para el mismo n\u00famero de boletos cay\u00f3 a alrededor de 60 minutos, ahorrando un tiempo significativo y liberando a los analistas de tareas manuales como la copia y la navegaci\u00f3n web&#8221;. El equipo de seguridad de LivePerson redujo el tiempo que lleva este proceso en un 60% a trav\u00e9s de la automatizaci\u00f3n y la orquestaci\u00f3n, creando un gran impulso tanto para la eficiencia como para la moral del analista.<\/p>\n<p>En esta gu\u00eda, compartiremos una descripci\u00f3n general del flujo de trabajo, m\u00e1s instrucciones paso a paso para ponerlo en funcionamiento.<\/p>\n<h2>El problema: seguimiento manual de avisos cr\u00edticos<\/h2>\n<p>Para los equipos de seguridad, la conciencia oportuna de las vulnerabilidades recientemente reveladas es esencial, pero el monitoreo de m\u00faltiples fuentes, enriqueciendo los avisos con inteligencia de amenazas y la creaci\u00f3n de boletos para la remediaci\u00f3n son tareas que requieren mucho tiempo y son tareas propensas a errores.<\/p>\n<p>Los equipos a menudo tienen que:<\/p>\n<ul>\n<li>Consulte manualmente CISA y otras fuentes para obtener avisos<\/li>\n<li>CVES relacionados con la investigaci\u00f3n<\/li>\n<li>Decide si se necesita acci\u00f3n<\/li>\n<li>Crear manualmente boletos y notificar a las partes interesadas<\/li>\n<\/ul>\n<p>Estos pasos repetitivos no solo consumen un valioso tiempo de analista, sino que tambi\u00e9n corren el riesgo de respuestas inconsistentes si se pierde o retrasa una vulnerabilidad importante.<\/p>\n<h2>La soluci\u00f3n: monitoreo automatizado, enriquecimiento y boleto<\/h2>\n<p>El flujo de trabajo preconstruido de Josh automatiza el proceso de extremo a extremo, pero de manera crucial, mantiene a los analistas en control en los puntos de decisi\u00f3n clave:<\/p>\n<ul>\n<li>Extrae nuevos avisos de CISA (o una alimentaci\u00f3n de c\u00f3digo abierto elegido)<\/li>\n<li>Enriquece los hallazgos utilizando la inteligencia de amenazas de CrowdStrike<\/li>\n<li>Notifica al equipo de seguridad en Slack y les pide que proporcionen informaci\u00f3n r\u00e1pidamente a trav\u00e9s de los botones de aprobaci\u00f3n y negar<\/li>\n<li>Tras la aprobaci\u00f3n, crea autom\u00e1ticamente un boleto de servicio con los detalles de la vulnerabilidad.<\/li>\n<\/ul>\n<p>El resultado es un proceso simplificado y eficiente que garantiza que las vulnerabilidades se rastreen y sean actuadas r\u00e1pidamente, sin sacrificar el pensamiento cr\u00edtico y la priorizaci\u00f3n que solo los analistas pueden proporcionar.<\/p>\n<p>Beneficios clave de este flujo de trabajo:<\/p>\n<ul>\n<li>Reduce el esfuerzo manual y acelera el tiempo de respuesta<\/li>\n<li>Aprovecha la inteligencia de amenazas para una priorizaci\u00f3n m\u00e1s inteligente<\/li>\n<li>Asegura un manejo constante de nuevas vulnerabilidades<\/li>\n<li>Fortalece la colaboraci\u00f3n entre los equipos de seguridad y de TI<\/li>\n<li>Aumenta la moral eliminando tareas tediosas<\/li>\n<li>Mantiene a los analistas en control con aprobaciones f\u00e1ciles y r\u00e1pidas<\/li>\n<\/ul>\n<h2>Descripci\u00f3n general del flujo de trabajo<\/h2>\n<p>Herramientas utilizadas:<\/p>\n<ul>\n<li>Tines &#8211; Orquestaci\u00f3n de flujo de trabajo y plataforma de IA (edici\u00f3n comunitaria disponible)<\/li>\n<li>Crowdstrike &#8211; Plataforma de inteligencia de amenazas y EDR<\/li>\n<li>ServiceNow &#8211; Ticketing y la plataforma ITSM<\/li>\n<li>Slack &#8211; Plataforma de colaboraci\u00f3n del equipo<\/li>\n<\/ul>\n<p>C\u00f3mo funciona:<\/p>\n<ul>\n<li>Colecci\u00f3n RSS Feed: obtiene los \u00faltimos avisos de la feed RSS de CISA<\/li>\n<li>Deduplicaci\u00f3n: Filtra los avisos duplicados<\/li>\n<li>Filtrado de proveedores: se centra en los avisos de proveedores y servicios clave (por ejemplo, Microsoft, Citrix, Google, Atlassian).<\/li>\n<li>Extracci\u00f3n de CVE: identifica las CVE de las descripciones de asesoramiento<\/li>\n<li>Enriquecimiento: referencias cruzadas CVE con crowdstrike inteligencia de amenaza para un contexto adicional<\/li>\n<li>Notificaci\u00f3n de Slack: env\u00eda una vulnerabilidad enriquecida con botones de acci\u00f3n a un canal de holgura dedicado<\/li>\n<li>Flujo de aprobaci\u00f3n:<\/li>\n<li>Si se aprueba, el flujo de trabajo crea un boleto de servicio de servicio<\/li>\n<li>Si se niega, el flujo de trabajo registra la decisi\u00f3n sin crear un boleto<\/li>\n<\/ul>\n<h2>Configuraci\u00f3n del flujo de trabajo-gu\u00eda paso a paso <\/h2>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Como-automatizar-la-respuesta-de-asesoramiento-de-CVE-y-vulnerabilidad.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Como-automatizar-la-respuesta-de-asesoramiento-de-CVE-y-vulnerabilidad.png\" alt=\"\" border=\"0\" data-original-height=\"413\" data-original-width=\"728\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">El formulario de registro de la edici\u00f3n comunitaria de Tines<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><b>1. Inicie sesi\u00f3n en Tines<\/b> o crear una nueva cuenta.<\/p>\n<p><b>2. Navegue a<\/b> <a rel=\"noopener nofollow\" href=\"https:\/\/www.tines.com\/library\/stories\/1297992\/?name=get-security-advisories-from-cisa-or-vendors-create-ticket-in-servicenow-and-message-slack?utm_source=TheHackerNews&amp;utm_medium=paid_media&amp;utm_content=organicarticle-May2\" target=\"_blank\">el flujo de trabajo preconstruido en la biblioteca<\/a>. Seleccione importar. Esto deber\u00eda llevarlo directamente a su nuevo flujo de trabajo preconstruido.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1746186659_231_Como-automatizar-la-respuesta-de-asesoramiento-de-CVE-y-vulnerabilidad.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1746186659_231_Como-automatizar-la-respuesta-de-asesoramiento-de-CVE-y-vulnerabilidad.png\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">El flujo de trabajo en el lienzo de arrastre y saliva de Tines<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<table align=\"center\" cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"margin-left: auto; margin-right: auto;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1746186660_239_Como-automatizar-la-respuesta-de-asesoramiento-de-CVE-y-vulnerabilidad.png\" style=\"display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1746186660_239_Como-automatizar-la-respuesta-de-asesoramiento-de-CVE-y-vulnerabilidad.png\" alt=\"\" border=\"0\" data-original-height=\"728\" data-original-width=\"400\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Agregar una nueva credencial en Tines<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h4 style=\"text-align: left;\">3. Configure sus credenciales<\/h4>\n<p>Necesitar\u00e1 tres credenciales agregadas a su inquilino Tines:<\/p>\n<ul>\n<li>Crowdstrike<\/li>\n<li>Servicenow<\/li>\n<li>Flojo<\/li>\n<\/ul>\n<p>Tenga en cuenta que tambi\u00e9n se pueden usar servicios similares a los mencionados anteriormente, con algunos ajustes al flujo de trabajo. <\/p>\n<p>Desde la p\u00e1gina de credenciales, seleccione una nueva credencial, despl\u00e1cese hacia abajo a la credencial relevante y complete los campos requeridos. Siga las gu\u00edas de credenciales CrowdStrike, ServiceNow y Slack en Expladed.tines.com si necesita ayuda.<\/p>\n<h4 style=\"text-align: left;\">4. Configure sus acciones. <\/h4>\n<ul>\n<li>Establezca el canal Slack para las notificaciones de asesoramiento (slack_channel_vuln_advisory recurso).<\/li>\n<li>Establezca los detalles del boleto de su servicio en el ticket Crear en la acci\u00f3n ServiceNow (por ejemplo, prioridad, grupo de asignaci\u00f3n).<\/li>\n<li>Ajuste las reglas de filtrado de proveedores si es necesario para que coincida con las prioridades de su organizaci\u00f3n.<\/li>\n<\/ul>\n<h4 style=\"text-align: left;\">5. Pruebe el flujo de trabajo. <\/h4>\n<p>Activar una prueba sacando avisos recientes de CISA y verifique que:<\/p>\n<ul>\n<li>Se env\u00edan notificaciones flojas con formateo correcto<\/li>\n<li>Los botones de aprobaci\u00f3n funcionan como se esperaba<\/li>\n<li>Los boletos de ServiceNow se crean correctamente al aprobar<\/li>\n<\/ul>\n<h4 style=\"text-align: left;\">6. Publicar y operacionalizar<\/h4>\n<p>Una vez probado, publique el flujo de trabajo. Comparta el canal Slack con su equipo para comenzar a revisar y aprobar los avisos de manera eficiente.<\/p>\n<p>Si desea probar este flujo de trabajo, puede registrarse para un <a rel=\"noopener nofollow\" href=\"https:\/\/www.tines.com\/community-edition\/?utm_source=TheHackerNews&amp;utm_medium=paid_media&amp;utm_content=organicarticle-May2\" target=\"_blank\">cuenta de dientes gratis<\/a>.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? <span class=\"\">Este art\u00edculo es una pieza contribuida de uno de nuestros valiosos socios.<\/span> S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/how-to-automate-cve-and-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de mayo de 2025\ue804Las noticias del hackerGesti\u00f3n de vulnerabilidad \/ operaciones de seguridad Dirigido por el equipo<\/p>\n","protected":false},"author":1,"featured_media":1697904,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,40773,4661,14586,440,4664,99,276800,273784,273783,4654,273782,4659,4653,4655,2581,246983,4665,246984,243763,455,4014,239484],"class_list":["post-1697903","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-asesoramiento","tag-ataques-ciberneticos","tag-automatizar","tag-como","tag-como-hackear","tag-con","tag-cve","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-respuesta","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-tines","tag-violacion","tag-vulnerabilidad","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1697903","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1697903"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1697903\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1697904"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1697903"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1697903"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1697903"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}