Centro de Ayuda
Ayuda reutilizable para módulos, acciones, campos y operaciones de Core.
Acceso, identidad y roles
Inicia sesión con correo y contraseña. Si una misma identidad existe en más de un tenant, indica el tenant correspondiente. El rol del usuario condiciona las acciones disponibles.
Portal y Dashboard
Usa los indicadores para localizar rápidamente activos, vulnerabilidades abiertas, exposiciones críticas, Exposure Score y carga SOC. Los datos del portal pertenecen siempre al tenant de la sesión.
Inventario de activos
Registra cada activo con nombre, tipo, IP, criticidad, exposición a Internet y propietario. El inventario sirve de contexto para vulnerabilidades, Security Graph y XDR.
Gestión de vulnerabilidades
Introduce CVE, CVSS, EPSS, explotación conocida y remediación. Core calcula un risk score contextual y permite cambiar el estado de cada vulnerabilidad.
CTEM
CTEM combina el score de vulnerabilidad con el contexto del activo. La vista de exposiciones ordena los hallazgos abiertos y la acción Recalcular actualiza los scores cuando cambia el contexto.
Threat Intelligence
Añade tipo de indicador, valor, fuente, confianza, severidad y notas. El registro actual es un repositorio controlado; no implica enriquecimiento externo automático.
Security Graph
Utiliza relaciones entre activos para documentar dependencias o conectividad. Core comprueba que ambos activos pertenezcan al tenant antes de crear la relación.
SOC / XDR
Crea reglas, ingiere eventos y revisa las alertas generadas. Una alerta puede promoverse a incidente; la promoción es idempotente mientras exista un incidente activo para esa alerta.
SOAR gobernado
Define playbooks y ejecútalos contra incidentes. Las acciones sensibles terminadas en _request requieren aprobación humana; después se registra su resultado y el timeline del incidente.
DFIR y Evidence Vault
Crea un caso, registra evidencias con SHA-256 y añade eventos de custodia. Cada evento de custodia se encadena por hash al anterior para preservar trazabilidad lógica.
Business Continuity
Define criticidad, MTPD, RTO, RPO y nivel mínimo operativo. Estos servicios son la referencia para Recovery y Resilience Assurance.
Cyber Recovery
Crea un recovery case para un servicio, añade tareas y aprueba las que lo requieran. La liberación se bloquea mientras queden tareas no completadas o no validadas.
Resilience Assurance
Los modos simulation y digital_twin no requieren aprobación previa en Core. external_lab sí requiere aprobación de admin/superadmin antes de registrar su finalización.
GRC y Compliance Evidence
Relaciona controles con requisitos de marcos, adjunta evidencia y calcula riesgo inherente/residual. Los mappings y métricas de readiness no constituyen certificación ni asesoramiento legal.
Executive Risk
La vista ejecutiva consolida riesgos abiertos, riesgo residual medio, efectividad de controles, exposiciones críticas e incidentes abiertos.
MSP Operations
Superadmin puede crear o vincular tenants gestionados; admin y superadmin pueden consultar el resumen MSP. La delegación no elimina el aislamiento de los recursos funcionales.
Integration Registry
Define tipo, nombre, endpoint y referencia de secreto. El registro es el plano de control: Core 2.1 no implementa conectores comerciales reales ni prueba su alcance externo automáticamente.
Service Operations / Tickets
Crea tickets vinculables a otros recursos por tipo/id. El SLA se expresa en minutos y el estado inicial es open.
Auditoría
Disponible para admin y superadmin. Incluye acción, recurso, identificador, detalle y fecha; la API devuelve hasta 200 registros recientes.
Plataforma y Diagnóstico
Health informa versión y estado del proceso; Ready comprueba base de datos y Redis; Capabilities enumera módulos; Diagnostics verifica base de datos y recuerda que las integraciones externas requieren pruebas separadas.