LúminaKite

Operación de seguridad

Documento: LK-MAN-ES-02 · Versión: 0.1
Última actualización: 2026-07-18 · Estado: draft / requires product review
Audiencia: analistas, administradores y owners

Use la plataforma solo sobre activos propios o expresamente autorizados. Las capturas usan datos sintéticos.

Índice

  1. Dominios e inventario
  2. Alertas
  3. Casos
  4. Hallazgos y riesgo
  5. DNS y seguridad de correo
  6. Uptime y páginas de estado
  7. ASM
  8. Protección de marca
  9. Reportes
  10. Identity Leaks
  11. Ciclo operativo

<a id="dominios-e-inventario"></a>

1. Dominios e inventario

Inventario de dominios

Figura 1. Inventario y alta de dominios. Captura: 2026-07-18.

1.1 Agregar y verificar

  1. Abra My domains y seleccione la acción de alta.
  2. Ingrese solo el nombre de dominio, sin credenciales ni información confidencial.
  3. Complete el método de verificación indicado cuando corresponda.
  4. Espere la comprobación y abra el detalle del dominio.

La verificación confirma control y habilita evaluaciones avanzadas. La organización conserva límites separados para dominios totales y dominios verificados.

1.2 Capacidades

  • inventario, estado y actividad por dominio;
  • postura TLS y vencimiento de certificados;
  • descubrimiento por Certificate Transparency (Pro);
  • DNS y correo, ASM, uptime, marca, hallazgos, alertas y casos relacionados;
  • historial y rechecks según la retención del plan.

No interprete un escaneo exitoso como garantía de ausencia de riesgo. Revise cobertura, fecha, evidencia y limitaciones de la comprobación.

<a id="alertas"></a>

2. Alertas

Bandeja de alertas

Figura 2. Alertas unificadas filtrables por severidad y estado. Captura: 2026-07-18.

Las alertas notifican cambios o condiciones que requieren atención. Se pueden filtrar, reconocer y relacionar con un dominio, hallazgo o caso.

Procedimiento recomendado:

  1. Filtre por organización, estado, severidad y período.
  2. Abra el evento y valide activo, fuente, fecha y evidencia.
  3. Reconozca la alerta cuando exista una persona a cargo.
  4. Cree o vincule un caso si requiere remediación.
  5. Evite cerrar por ruido sin documentar el motivo o ajustar la regla correspondiente.

Todos los planes: alertas unificadas. Pro: alertas avanzadas, webhooks, quiet hours y mayor capacidad de canales. Business: límites superiores.

<a id="casos"></a>

3. Casos

Gestión de casos de seguridad

Figura 3. Bandeja de casos con estados, prioridad y trazabilidad. Captura: 2026-07-18.

Los casos agrupan el trabajo de remediación. Pueden incluir título, descripción, estado, prioridad, responsable, activos, hallazgos y actividad.

Estados típicos:

  • Open: pendiente de evaluación o acción;
  • In progress: existe trabajo activo;
  • Resolved/Closed: remediación validada o decisión formal registrada.

Solo Admin y Owner deben ejecutar cierres cuando el control de permisos lo requiera. Antes de cerrar, confirme evidencia de corrección o una aceptación de riesgo vigente.

<a id="hallazgos-y-riesgo"></a>

4. Hallazgos y riesgo

Listado unificado de hallazgos

Figura 4. Hallazgos normalizados con filtros operativos. Captura: 2026-07-18.

Un hallazgo representa una condición observada. Revise:

  • severidad, estado y activo afectado;
  • fuente, descripción y evidencia;
  • primera y última observación;
  • cobertura y confianza, cuando estén disponibles;
  • relación con alertas y casos;
  • historial, remediación y resultado del recheck.

El puntaje de riesgo ayuda a ordenar prioridades. Combine severidad técnica, exposición, criticidad del activo y contexto de negocio. Si acepta el riesgo, documente motivo, aprobador y fecha de vencimiento; no use esa función para ocultar deuda sin revisión.

<a id="dns-y-seguridad-de-correo"></a>

5. DNS y seguridad de correo

Postura DNS y correo

Figura 5. Evaluación DNS y de controles de autenticación de correo. Captura: 2026-07-18.

Capacidades:

  • Todos: evaluación DNS/correo básica y comprobaciones periódicas.
  • Pro: evaluación completa, registros esperados, snapshots y cambios relevantes.
  • Business: ingesta y análisis de reportes DMARC RUA y asistente DMARC.

Revise SPF, DKIM y DMARC como un conjunto. Una política publicada no garantiza que todas las fuentes legítimas estén alineadas. Antes de endurecer DMARC, identifique remitentes, valide alineación y avance por etapas con monitoreo de RUA.

Los reportes agregados DMARC pueden contener información operacional del tenant; aplique acceso por rol, retención y tratamiento acordado con la organización.

<a id="uptime-y-paginas-de-estado"></a>

6. Uptime y páginas de estado

Monitores de uptime

Figura 6. Gestión de monitores y estado de disponibilidad. Captura: 2026-07-18.

Uptime permite crear monitores para endpoints y servicios compatibles, definir intervalo y timeout, revisar eventos e historial, y registrar ventanas de mantenimiento o despliegues.

  • Todos: monitoreo básico, hasta el límite del plan.
  • Pro: multi-región y una página de estado por defecto.
  • Business: más monitores, regiones, retención y páginas de estado.

Página pública de estado con contenido sintético

Figura 7. Página pública de estado. Publique solo componentes e incidentes aprobados. Captura: 2026-07-18.

Una página pública puede exponer nombre, descripción, componentes, disponibilidad e incidentes. Antes de publicar:

  1. use nombres comprensibles que no revelen arquitectura sensible;
  2. revise mensajes de incidentes y mantenimiento;
  3. confirme quién puede editar y publicar;
  4. pruebe la URL desde una sesión no autenticada.

<a id="asm"></a>

7. ASM

Superficie de ataque ASM

Figura 8. Inventario y resultados de Attack Surface Management. Captura: 2026-07-18.

ASM Normal, disponible en todos los planes, realiza descubrimiento y evaluación con una cadencia definida por el plan. ASM Plus, exclusivo de Business, amplía profundidad, concurrencia y frecuencia.

El flujo incluye activos descubiertos, servicios o tecnologías observadas, evidencia y hallazgos relacionados. Valide pertenencia y autorización antes de profundizar sobre un activo. Un activo descubierto no debe incorporarse automáticamente al alcance de pruebas activas sin aprobación.

<a id="proteccion-de-marca"></a>

8. Protección de marca

Protección de marca

Figura 9. Configuración y hallazgos de protección de marca. Captura: 2026-07-18.

Disponible en Business. Permite registrar términos o activos de marca, observar posibles suplantaciones, enriquecer resultados y administrar hallazgos o acciones de takedown cuando estén habilitadas.

Antes de escalar una coincidencia:

  1. valide semejanza, contexto, propiedad y evidencia;
  2. descarte usos legítimos o coincidencias genéricas;
  3. conserve la trazabilidad de la decisión;
  4. siga el proceso legal y del proveedor aplicable. La plataforma no sustituye asesoría legal.

<a id="reportes"></a>

9. Reportes

Centro de reportes

Figura 10. Configuración, vista previa, historial y programación de reportes. Captura: 2026-07-18.

Disponible desde Pro. Se pueden preparar reportes ejecutivos o técnicos, seleccionar rango, idioma y plantilla de marca, revisar la vista previa, generar PDF, consultar historial y programar entregas autenticadas cuando la configuración lo permita.

Revise siempre el snapshot antes de generar. Un reporte puede contener información sensible del tenant: use destinatarios autorizados, canales protegidos, expiración y retención adecuadas. No incluya secretos ni credenciales.

<a id="identity-leaks"></a>

10. Identity Leaks

Módulo Identity Leaks

Figura 11. Activos, proveedores, hallazgos y casos de identidad. Captura: 2026-07-18.

Disponible desde Pro. Permite administrar activos e identidades de interés, proveedores o fuentes configuradas, personas VIP cuando corresponda, hallazgos, casos y exportaciones permitidas.

Estos datos pueden ser personales y de alta sensibilidad operacional. Aplique minimización, necesidad de conocer, aislamiento por organización y retención definida. No cargue contraseñas, hashes reutilizables, tokens ni información no necesaria. Verifique base contractual y autorización del cliente antes de incorporar identidades.

<a id="ciclo-operativo"></a>

11. Ciclo operativo

FrecuenciaActividad sugerida
ContinuaAtender alertas críticas, caídas e incidentes publicados
DiariaRevisar hallazgos nuevos, casos vencidos y monitores degradados
SemanalValidar activos descubiertos, rechecks y aceptación de riesgos
MensualRevisar tendencias, cobertura, límites, canales e informes
TrimestralRevisar alcance, miembros, claves, integraciones y retención

La frecuencia final debe adaptarse al riesgo, acuerdos de servicio y responsabilidades de la organización.


Control de cambios: v0.1 — creación inicial, 2026-07-18.