Panel de seguimiento cibernético

Su postura ciber, valorada de forma continua.

Una nota única — comprendida por el RSSI y el COMEX — que agrega su organización, su Active Directory, su Microsoft 365 y sus terceros. Medida permanentemente, probada en MITRE ATT&CK, lista para la auditoría.

client.unisoc.fr/score
87Nota A
Active Directory74
Microsoft 36579
Exposición externa68
Terceros / cadena de suministro61
Recalculado en cada evento ·+4 pts este mes
El principio

Una nota. Entendida por el RSSI y por el COMEX.

Adiós a los hojas de cálculo ininteligibles. UniSOC condensa su exposición real en una puntuación numérica, objetiva y seguida en el tiempo — desde el nivel técnico hasta la sala de juntas.

87
Note A

Security Rating

Organización
  • Puntuación cibernética global + subpuntuaciones por dominio
  • Comparación con su sector
  • Tendencia, historial y objetivos
74
Note B

AD Rating

Active Directory
  • Cuentas en riesgo, MFA faltante, contraseñas débiles
  • Elevaciones de privilegios anómalas
  • Caminos de ataque (tipo BloodHound)
79
Note B+

365 Rating

Microsoft 365 · Entra ID
  • Postura de Entra ID, Defender y comparticiones
  • Reglas de transporte y buzones en riesgo
  • Aplicaciones OAuth sospechosas
61
Note C

Calificación de terceros

Cadena de suministro · TPRM
  • Puntuación cibernética de cada proveedor
  • Superficie de exposición externa medida
  • Cuestionarios + pruebas de auditoría centralizadas
El panel ejecutivo

Lo que ve su COMEX.

Una pantalla única: puntuación consolidada, calificaciones por área, tendencia y riesgos prioritarios — exportable con un clic para el consejo de administración.

client.unisoc.fr/score/executif
87Nota A
Puntuación cibernética consolidada
de la organización
+4 pts en 30 días
Calificaciones por dominio
Active Directory74
Microsoft 36579
Exposición externa68
Terceros / cadena de suministro61
Principales riesgos a tratar
3 cuentas AD sin MFA
Regla de transferencia externa M365
Proveedor « Acme » — puntuación C
El detalle

Zoom en cada área.

Detrás de cada nota, el detalle accionable: las debilidades exactas, clasificadas por criticidad, con la acción concreta para cada una.

client.unisoc.fr/score/ad
AD Rating · Active Directory
12 dominios · 1 842 cuentas
74
Note B
Crítico
3 cuentas admin sin MFA
Activar un acceso condicional MFA
Alto
Camino de ataque: poste-11 → Domain Admin
4 saltos — romper el camino
Alto
12 comptes kerberoastables
SPN + contraseña débil
Medio
47 mots de passe de plus de 2 ans
Forzar la rotación
Medio
Firma SMB desactivada en 4 servidores
Activar la firma
client.unisoc.fr/score/m365
365 Rating · Microsoft 365 · Entra ID
1 284 cajas · 96 apps
79
Note B+
Crítico
Regla de transferencia externa activa
Exfiltración posible — bloquear
Alto
2 apps OAuth con permiso Mail.ReadWrite
Revocar el consentimiento
Alto
5 admins Entra ID sin MFA
Política de acceso condicional
Medio
3 comparticiones públicas de SharePoint
Enlace anónimo — restringir
Bajo
Defender: 2 reglas ASR inactivas
Activar en modo bloqueo
Prueba de cobertura

Cada táctica de ataque, evaluada.

La nota no es declarativa: UniSOC prueba su cobertura de detección sobre las 14 tácticas MITRE ATT&CK v19 — y le muestra exactamente dónde reforzar.

Cobertura de detección · MITRE ATT&CK v19Enterprise · 14 tácticas · 200+ técnicas
Reconocimiento
78%
Acceso inicial
92%
Ejecución
88%
Persistencia
74%
Elevación de privilegios
81%
Evasión de defensas
69%
Acceso a credenciales
85%
Descubrimiento
90%
Movimiento lateral
83%
Recopilación
71%
Command & Control
94%
Exfiltración
87%
Impact
79%
Recursos desarrollados
64%
≥ 85 % cubierto 70–84 %a reforzar

La matriz MITRE ATT&CK v19, en el portal

client.unisoc.fr/reports
Técnicas, grupos de atacantes, malware y fuentes de datos — consultables y exportables a Excel para sus auditorías.
Seguimiento en el tiempo

Su puntuación progresa — y se nota.

87Nota A
+17 pts en 12 meses
il y a 12 moishoy
Benchmark sectorial

Su puntuación 87 vs mediana de su sector 72 — está en el cuartil superior.

Alerta de deriva

Cada caída de puntuación activa una alerta: un admin creado, un recurso compartido abierto, un tercero degradado.

Plan de remediación

Cada punto perdido se explica, prioriza y se vincula a la acción concreta para recuperarlo.

Acompañamiento

No solo evaluado. Acompañado.

UniSOC no le deja solo con un número: transforma su nota en una hoja de ruta priorizada, con una trayectoria de puntuación proyectada y objetivos trimestrales para alcanzar el nivel objetivo.

client.unisoc.fr/score/trajectoire
Trayectoria de puntuación · hoja de rutaobjetivo Puntuación A+ · 9 meses
87Hoy91T1 · AD y MFA94T2 · M365 y terceros96T3 · lagunas MITRE
Hoja de ruta priorizada

Las acciones están ordenadas por impacto en la nota y por riesgo real — sabe qué hacer, y en qué orden.

Objetivos trimestrales

Hitos claros (T1, T2, T3) con la ganancia de puntuación esperada — medible, presentable al COMEX.

Trayectoria proyectada

La curva muestra a dónde llega si se sigue el plan: de la Nota A a la Nota A+ en 9 meses.

Revisión con un experto

Una revisión periódica con el equipo SOC para ajustar el rumbo — el acompañamiento, no solo la herramienta.

Anticipación

Anticiparse, no sufrir.

La nota y la hoja de ruta son conducidas por el renseignement en tiempo real: UniSOC corrige primero lo que se explota activamente y lo que apunta a su sector — antes del ataque, no después.

Vulnerabilidades ya explotadas

La nota prioriza primero las CVE explotadas activamente (KEV CISA) presentes en su stack — no una lista teórica.

Credenciales ya filtradas

UniSOC cruza los logs de infostealers con su directorio: una contraseña expuesta = cuenta reinicializada antes del ataque.

Ángulos muertos MITRE

Las tácticas menos cubiertas suben a lo alto de la hoja de ruta — cierra las puertas antes de que las intenten.

Amenazas de su sector

Vigilancia dirigida: las campañas que golpean su sector orientan sus prioridades, con antelación.

El método

Cómo se calcula.

No es una nota comercial: es una medida continua, respaldada por los referentes que importan.

Medición continua
Recalculado en cada evento de seguridad — adiós a la foto anual.
Mapeado MITRE ATT&CK v19
La cobertura de detección está probada, táctica por táctica.
Listo para la auditoría
Informes NIS2, DORA e ISO 27001 generados y exportables, con pruebas.
Accionable
Cada punto perdido se explica con la acción concreta para recuperarlo.
Entregable

Un informe listo para enviar.

UniSOC
Firmado · oponible
Informe de conformidad · NIS2
Síntesis ejecutiva
87/ 100 · Note A · +4 pts
Cobertura NIS294 %
Desviaciones a tratar7
Controles conformes312
Acciones prioritarias
1Activar MFA en 3 cuentas admin
2Bloquear la regla de transferencia M365
3Reevaluar al proveedor « Acme »
UniSOC · documento confidencial · generado automáticamente
Generado automáticamente

Informes NIS2, DORA, RGPD e ISO 27001 producidos por SYLink AI — con las pruebas, sin re-introducción de datos.

Planificado

Envío mensual automático al Director de Seguridad, al Comité de Dirección y al auditor — o bajo demanda, en un clic.

Firmado y oponible

Cada informe está fechado y firmado (HMAC): una prueba admisible en una auditoría.

Ejecutivo o técnico

Resumen de una página para el consejo, o detalle completo para el equipo — PDF y Excel, ES/EN.

Terceros y cadena de suministro

Evalúe también a quienes le son críticos.

El 35 % de los ciberataques pasan por un tercero. UniSOC extiende la evaluación a sus proveedores y filiales — superficie externa medida, cuestionarios centralizados, seguimiento del score en el tiempo.

client.unisoc.fr/tiers
48
fournisseurs suivis
6
en riesgo
3
questionnaires en attente
ProveedorCategoríaScoreTendencia
Acme CloudProveedor de hosting61 · C
DataFlow CRMSaaS de negocio91 · A
NordPayPago78 · B
LogiTransLogística54 · D
SecureMailCorreo electrónico88 · A−

Superficie externa

Cada proveedor es escaneado desde fuera: dominios, puertos, certificados, filtraciones.

Cuestionarios y pruebas

Centralice los cuestionarios de seguridad y las pruebas de auditoría — sin más correos perdidos.

Score consolidado

Un score por tercero, agregado a su puntuación global y oponible DORA art. 28.

Operativo en menos de 48 horas

¿Listo para ver lo que ocurre
de verdad en su red?

Primera prueba gratuita, sin tarjeta de crédito, sin compromiso. Sobre su infraestructura existente.

Gestión de cookies

Utilizamos cookies para mejorar su experiencia en nuestro sitio. Al seguir navegando, acepta nuestra política de privacidad y nuestro uso de cookies conforme al RGPD.