Operación de seguridad
Documento: LK-MAN-ES-02 · Versión: 0.1
Última actualización: 2026-07-18 · Estado: draft / requires product review
Audiencia: analistas, administradores y owners
Use la plataforma solo sobre activos propios o expresamente autorizados. Las capturas usan datos sintéticos.
Índice
- Dominios e inventario
- Alertas
- Casos
- Hallazgos y riesgo
- DNS y seguridad de correo
- Uptime y páginas de estado
- ASM
- Protección de marca
- Reportes
- Identity Leaks
- Ciclo operativo
<a id="dominios-e-inventario"></a>
1. Dominios e inventario

Figura 1. Inventario y alta de dominios. Captura: 2026-07-18.
1.1 Agregar y verificar
- Abra My domains y seleccione la acción de alta.
- Ingrese solo el nombre de dominio, sin credenciales ni información confidencial.
- Complete el método de verificación indicado cuando corresponda.
- Espere la comprobación y abra el detalle del dominio.
La verificación confirma control y habilita evaluaciones avanzadas. La organización conserva límites separados para dominios totales y dominios verificados.
1.2 Capacidades
- inventario, estado y actividad por dominio;
- postura TLS y vencimiento de certificados;
- descubrimiento por Certificate Transparency (Pro);
- DNS y correo, ASM, uptime, marca, hallazgos, alertas y casos relacionados;
- historial y rechecks según la retención del plan.
No interprete un escaneo exitoso como garantía de ausencia de riesgo. Revise cobertura, fecha, evidencia y limitaciones de la comprobación.
<a id="alertas"></a>
2. Alertas

Figura 2. Alertas unificadas filtrables por severidad y estado. Captura: 2026-07-18.
Las alertas notifican cambios o condiciones que requieren atención. Se pueden filtrar, reconocer y relacionar con un dominio, hallazgo o caso.
Procedimiento recomendado:
- Filtre por organización, estado, severidad y período.
- Abra el evento y valide activo, fuente, fecha y evidencia.
- Reconozca la alerta cuando exista una persona a cargo.
- Cree o vincule un caso si requiere remediación.
- Evite cerrar por ruido sin documentar el motivo o ajustar la regla correspondiente.
Todos los planes: alertas unificadas. Pro: alertas avanzadas, webhooks, quiet hours y mayor capacidad de canales. Business: límites superiores.
<a id="casos"></a>
3. Casos

Figura 3. Bandeja de casos con estados, prioridad y trazabilidad. Captura: 2026-07-18.
Los casos agrupan el trabajo de remediación. Pueden incluir título, descripción, estado, prioridad, responsable, activos, hallazgos y actividad.
Estados típicos:
Open: pendiente de evaluación o acción;In progress: existe trabajo activo;Resolved/Closed: remediación validada o decisión formal registrada.
Solo Admin y Owner deben ejecutar cierres cuando el control de permisos lo requiera. Antes de cerrar, confirme evidencia de corrección o una aceptación de riesgo vigente.
<a id="hallazgos-y-riesgo"></a>
4. Hallazgos y riesgo

Figura 4. Hallazgos normalizados con filtros operativos. Captura: 2026-07-18.
Un hallazgo representa una condición observada. Revise:
- severidad, estado y activo afectado;
- fuente, descripción y evidencia;
- primera y última observación;
- cobertura y confianza, cuando estén disponibles;
- relación con alertas y casos;
- historial, remediación y resultado del recheck.
El puntaje de riesgo ayuda a ordenar prioridades. Combine severidad técnica, exposición, criticidad del activo y contexto de negocio. Si acepta el riesgo, documente motivo, aprobador y fecha de vencimiento; no use esa función para ocultar deuda sin revisión.
<a id="dns-y-seguridad-de-correo"></a>
5. DNS y seguridad de correo

Figura 5. Evaluación DNS y de controles de autenticación de correo. Captura: 2026-07-18.
Capacidades:
- Todos: evaluación DNS/correo básica y comprobaciones periódicas.
- Pro: evaluación completa, registros esperados, snapshots y cambios relevantes.
- Business: ingesta y análisis de reportes DMARC RUA y asistente DMARC.
Revise SPF, DKIM y DMARC como un conjunto. Una política publicada no garantiza que todas las fuentes legítimas estén alineadas. Antes de endurecer DMARC, identifique remitentes, valide alineación y avance por etapas con monitoreo de RUA.
Los reportes agregados DMARC pueden contener información operacional del tenant; aplique acceso por rol, retención y tratamiento acordado con la organización.
<a id="uptime-y-paginas-de-estado"></a>
6. Uptime y páginas de estado

Figura 6. Gestión de monitores y estado de disponibilidad. Captura: 2026-07-18.
Uptime permite crear monitores para endpoints y servicios compatibles, definir intervalo y timeout, revisar eventos e historial, y registrar ventanas de mantenimiento o despliegues.
- Todos: monitoreo básico, hasta el límite del plan.
- Pro: multi-región y una página de estado por defecto.
- Business: más monitores, regiones, retención y páginas de estado.

Figura 7. Página pública de estado. Publique solo componentes e incidentes aprobados. Captura: 2026-07-18.
Una página pública puede exponer nombre, descripción, componentes, disponibilidad e incidentes. Antes de publicar:
- use nombres comprensibles que no revelen arquitectura sensible;
- revise mensajes de incidentes y mantenimiento;
- confirme quién puede editar y publicar;
- pruebe la URL desde una sesión no autenticada.
<a id="asm"></a>
7. ASM

Figura 8. Inventario y resultados de Attack Surface Management. Captura: 2026-07-18.
ASM Normal, disponible en todos los planes, realiza descubrimiento y evaluación con una cadencia definida por el plan. ASM Plus, exclusivo de Business, amplía profundidad, concurrencia y frecuencia.
El flujo incluye activos descubiertos, servicios o tecnologías observadas, evidencia y hallazgos relacionados. Valide pertenencia y autorización antes de profundizar sobre un activo. Un activo descubierto no debe incorporarse automáticamente al alcance de pruebas activas sin aprobación.
<a id="proteccion-de-marca"></a>
8. Protección de marca

Figura 9. Configuración y hallazgos de protección de marca. Captura: 2026-07-18.
Disponible en Business. Permite registrar términos o activos de marca, observar posibles suplantaciones, enriquecer resultados y administrar hallazgos o acciones de takedown cuando estén habilitadas.
Antes de escalar una coincidencia:
- valide semejanza, contexto, propiedad y evidencia;
- descarte usos legítimos o coincidencias genéricas;
- conserve la trazabilidad de la decisión;
- siga el proceso legal y del proveedor aplicable. La plataforma no sustituye asesoría legal.
<a id="reportes"></a>
9. Reportes

Figura 10. Configuración, vista previa, historial y programación de reportes. Captura: 2026-07-18.
Disponible desde Pro. Se pueden preparar reportes ejecutivos o técnicos, seleccionar rango, idioma y plantilla de marca, revisar la vista previa, generar PDF, consultar historial y programar entregas autenticadas cuando la configuración lo permita.
Revise siempre el snapshot antes de generar. Un reporte puede contener información sensible del tenant: use destinatarios autorizados, canales protegidos, expiración y retención adecuadas. No incluya secretos ni credenciales.
<a id="identity-leaks"></a>
10. Identity Leaks

Figura 11. Activos, proveedores, hallazgos y casos de identidad. Captura: 2026-07-18.
Disponible desde Pro. Permite administrar activos e identidades de interés, proveedores o fuentes configuradas, personas VIP cuando corresponda, hallazgos, casos y exportaciones permitidas.
Estos datos pueden ser personales y de alta sensibilidad operacional. Aplique minimización, necesidad de conocer, aislamiento por organización y retención definida. No cargue contraseñas, hashes reutilizables, tokens ni información no necesaria. Verifique base contractual y autorización del cliente antes de incorporar identidades.
<a id="ciclo-operativo"></a>
11. Ciclo operativo
| Frecuencia | Actividad sugerida |
|---|---|
| Continua | Atender alertas críticas, caídas e incidentes publicados |
| Diaria | Revisar hallazgos nuevos, casos vencidos y monitores degradados |
| Semanal | Validar activos descubiertos, rechecks y aceptación de riesgos |
| Mensual | Revisar tendencias, cobertura, límites, canales e informes |
| Trimestral | Revisar alcance, miembros, claves, integraciones y retención |
La frecuencia final debe adaptarse al riesgo, acuerdos de servicio y responsabilidades de la organización.
Control de cambios: v0.1 — creación inicial, 2026-07-18.