Tema
En este artículo se explica cómo utilizar la aplicación «Vulnerability Importer » en NinjaOne.
Entorno
- Plataforma NinjaOne
- Vulnerability Importer
Descripción
La gestión de vulnerabilidades en redes y sistemas es un proceso continuo e iterativo que requiere una atención constante y la adaptación a las amenazas y vulnerabilidades emergentes. Se trata de un componente fundamental de la estrategia global de ciberseguridad de una organización, ya que ayuda a proteger los activos y los datos frente a posibles brechas y ataques.
El importador procesa un archivo de valores separados por comas (CSV) que contiene una lista de vulnerabilidades identificadas por una herramienta de terceros. Las vulnerabilidades se asignan a los dispositivos gestionados por NinjaOne y se muestran en un panel de control y a través del estado de los dispositivos. NinjaOne corrige las vulnerabilidades cuando se cargan nuevos análisis que ya no contienen las vulnerabilidades identificadas anteriormente.
Consulta tutoriales adicionales en nuestra biblioteca de vídeos.
Índice
Selecciona una categoría para obtener más información:
- Acerca de la integración de vulnerabilidades en NinjaOne
- Importar un archivo de vulnerabilidades para su análisis
- Reimportar o anular un archivo de vulnerabilidades
- Eliminar un grupo de análisis
- Buscar datos de vulnerabilidades en NinjaOne
- Automatización del proceso de importación de vulnerabilidades
- Glosario
- Recursos adicionales
Acerca de las integraciones de vulnerabilidades en NinjaOne
Ten en cuenta las siguientes notas importantes:
- NinjaOne cuenta actualmente con seis integraciones de vulnerabilidades en «Administración → Aplicaciones»:
- Importador genérico de vulnerabilidades; herramienta de análisis de inventario (tratada en este artículo)
- Qualys
- Tenable
- Rapid7
- Microsoft Defender
- ConnectSecure
- Utiliza la herramienta de análisis de inventario para identificar vulnerabilidades comparando las versiones del sistema operativo y de las aplicaciones instaladas con la Base de Datos Nacional de Vulnerabilidades (NVD). La herramienta de análisis de inventario identificará tanto los dispositivos gestionados tradicionales como los no gestionados, en los que los terminales se evalúan de forma periódica o continua para detectar vulnerabilidades individuales.
- Integra los resultados de tus análisis de vulnerabilidades con NinjaOne para agilizar la corrección, aplicando actualizaciones del sistema operativo y de aplicaciones de terceros desde una única plataforma. La integración también incluye la visualización de las vulnerabilidades identificadas en NinjaOne Patching.
- Los paneles de control de dispositivos de NinjaOne proporcionarán informes sobre el estado de salud.
- El análisis de vulnerabilidades asignará las columnas a partir de una hoja de cálculo de Excel o un archivo .csv cargado. Como mínimo, el archivo cargado debe incluir una columna para el identificador del dispositivo y otra para el identificador CVE.
Importar un archivo de vulnerabilidades para su análisis
Para importar un archivo, sigue estos pasos:
- En NinjaOne, vaya a Administración → Aplicaciones → Instaladas o haga clic en el icono de la caja de clúster situado en la esquina superior derecha de la consola y seleccione Ver todas las aplicaciones.

Figura 1: Ver aplicaciones en NinjaOne (haz clic para ampliar)
- Selecciona «Vulnerability Importer». Si no encuentras esta aplicación, haz clic en «Añadir aplicaciones » y selecciónala de la lista para incluirla en la página «Aplicaciones ».
- Haz clic en «Habilitar» en la esquina superior derecha de la aplicación.
- Al habilitar la aplicación, se añaden a la página las pestañas de los grupos «General» y «Escaneo ».
- En la pestaña «General» , haz clic en «Editar» para acceder a la configuración.

- Selecciona «Habilitado» en el menú desplegable «Estado» para registrar el comportamiento de las CVE importadas desde el análisis.
- Selecciona una opción del menú desplegable «Impacto en el estado del dispositivo » en función de si deseas que los datos sobre el estado de los dispositivos afectados aparezcan en el panel de control. Si seleccionas «Sí», la sección «Problemas de estado del dispositivo » de los paneles de control se actualizará para reflejar los nuevos datos.

- Haga clic en «Actualizar».
Crear grupos de análisis
Para crear un nuevo grupo para un proveedor externo que no tenga una página de aplicación en NinjaOne, sigue estos pasos.
- Abre la pestaña «Grupos de análisis » y haz clic en «Crear grupo de análisis». Un grupo de análisis es una selección específica de elementos; por ejemplo, servidores o estaciones de trabajo.

Figura 4: Aplicación Vulnerability Importer → Botón «Crear grupo de análisis»
- Aparecerá el cuadro de diálogo «Crear grupo de análisis ». Introduce un identificador único como nombre para el «Grupo de análisis».
- En el menú desplegable «Seleccionar un proveedor de análisis», selecciona un proveedor de análisis. Esto te ayudará a identificar el origen del análisis. Si seleccionas «Otro», aparecerá un nuevo campo de datos en el que deberás introducir un nombre de origen del análisis a modo de referencia.
- Haga clic en «Cargar archivo CSV». Busque y seleccione un archivo .csv (con un tamaño máximo de 200 MB) que contenga datos de vulnerabilidades. También puede automatizar la carga de vulnerabilidades desde la Biblioteca de automatización.
- Haga clic en «Continuar» para confirmar los atributos de asignación del archivo.
- La siguiente página del cuadro de diálogo le permite asignar los atributos. En el menú desplegable «Asignar la columna que contiene el identificador de dispositivo del archivo », seleccione el título de la columna que contenga el identificador de dispositivo que figura en el archivo.
- Aparecerá un nuevo menú desplegable para «Confirmar el tipo de ID del dispositivo». Selecciona la opción correspondiente.
- En el menú desplegable «Asignar la columna que contiene el identificador de ID de CVE con las vulnerabilidades correspondientes del archivo» , selecciona la columna con el ID de CVE.
- Haz clic en «Finalizar».

Figura 5: Creación de un grupo de análisis de vulnerabilidades → Cuadro de diálogo «Crear grupo de análisis» → Asignar atributos
El archivo importado mostrará los datos de las columnas asociadas en la cuadrícula del importador.
Si el estado no está activo, actualiza la consola para actualizar el estado y ver el número de vulnerabilidades procesadas a partir del archivo.

Figura 6: Importador de vulnerabilidades → Columna «Estado» y columna «Proceso de vulnerabilidades » (haz clic para ampliar)
Reimportar o sobrescribir un archivo de vulnerabilidades
Dado que la gestión de vulnerabilidades es un proceso continuo, es posible que tengas que actualizar las listas de CVE para importarlas a la consola de NinjaOne. Para ello, sigue estos pasos:
- En la consola de NinjaOne, ve a Administración → Aplicaciones → Importador de vulnerabilidades.
Se abrirá el Importador de vulnerabilidades, mostrando una lista de grupos de análisis importados. - Pase el cursor por encima de una fila de un grupo de análisis para que aparezca el botón de puntos suspensivos. Abra el menú de acciones y seleccione «Importar archivo».

Figura 7: Importador de vulnerabilidades → Importar archivo (haz clic para ampliar)
- Aparecerá el cuadro de diálogo «Importar archivo ». Haz clic en «Cargar archivo CSV» y, a continuación, vuelve a importar tu archivo de vulnerabilidades.
- Si es necesario, actualice la consola para ver los cambios. Siempre se muestran los datos del archivo de importación más reciente.
Eliminar un grupo de análisis
Para eliminar un grupo de análisis, sigue estos pasos:
- En la consola de NinjaOne, ve a «Administración» → «Aplicaciones» → «Importador de vulnerabilidades».
Se abrirá el «Importador de vulnerabilidades», mostrando una lista de archivos .csv importados. - Pase el cursor por encima de la fila de un grupo de análisis para que aparezca el botón de puntos suspensivos. Abra el menú de acciones y seleccione «Eliminar grupo».

Figura 8: Importador de vulnerabilidades → Eliminar grupo (haz clic para ampliar)
Automatización del proceso de importación de vulnerabilidades
Con el fin de ayudarle en este proceso continuo e iterativo, hemos creado una serie de API para automatizar el proceso de importación de vulnerabilidades. Consulte Automatización del proceso de importación de vulnerabilidades para obtener más información.
Glosario
En la gestión de vulnerabilidades se utilizan habitualmente varias siglas para referirse a diversos conceptos, herramientas y procesos. A continuación se incluye una lista de algunas de las siglas más utilizadas en la gestión de vulnerabilidades. Para conocer más terminología utilizada en NinjaOne y en nuestro Dojo, consulta nuestro artículo«Terminología de NinjaOne ».
| Término | Definición |
|---|---|
| CVE | «Common Vulnerabilities and Exposures» ( ). Se trata de una nomenclatura ampliamente utilizada para las vulnerabilidades de ciberseguridad conocidas públicamente. |
| ID de CVE | Es un identificador único para un CVE específico. |
| CVSS | «Sistema Común de Puntuación de Vulnerabilidades» Se trata de un marco estandarizado para evaluar la gravedad de las vulnerabilidades de seguridad. |
| CWE | «Enumeración Común de Debilidades» (Common Weakness Enumeration) Se trata de un sistema de categorización de las debilidades y vulnerabilidades del software. |
| DAST | «Pruebas dinámicas de seguridad de aplicaciones» Se trata de un proceso de prueba de una aplicación o un producto de software en estado operativo. |
| RGPD | «Reglamento General de Protección de Datos» Se trata de un reglamento de la legislación de la UE sobre protección de datos y privacidad en la Unión Europea y el Espacio Económico Europeo. |
| HIPAA | «Ley de Portabilidad y Responsabilidad del Seguro Médico» Se trata de la ley estadounidense diseñada para establecer normas de privacidad destinadas a proteger los historiales médicos de los pacientes y otra información sanitaria. |
| IAM | «Gestión de identidades y accesos» Se trata de un marco de políticas y tecnologías que garantiza que las personas adecuadas accedan a los recursos apropiados. |
| IDS | «Sistema de detección de intrusiones» Se trata de un dispositivo o una aplicación de software que supervisa una red o unos sistemas en busca de actividades maliciosas o incumplimientos de las políticas. |
| IPS | «Sistema de prevención de intrusiones» Se trata de una tecnología de seguridad de red y prevención de amenazas que examina los flujos de tráfico de red para detectar y prevenir el aprovechamiento de vulnerabilidades. |
| NVD | «Base de datos nacional de vulnerabilidades» (enlace externo) Se trata del repositorio del Gobierno de EE. UU. de datos sobre gestión de vulnerabilidades basados en estándares. |
| OWASP | «Proyecto Abierto de Seguridad de Aplicaciones Web» Se trata de una comunidad en línea que elabora artículos, metodologías, documentación, herramientas y tecnologías en el ámbito de la seguridad de las aplicaciones web. |
| PCI-DSS | «Norma de Seguridad de Datos de la Industria de Tarjetas de Pago» Se trata de un conjunto de normas de seguridad diseñadas para garantizar que todas las empresas que aceptan, procesan, almacenan o transmiten información de tarjetas de crédito mantengan un entorno seguro. |
| SAST | «Pruebas estáticas de seguridad de aplicaciones» Se trata de un proceso de comprobación de la aplicación desde dentro hacia fuera mediante el análisis de su código fuente, código byte o código binario. |
| SIEM | «Gestión de la información y los eventos de seguridad» Se trata de soluciones que proporcionan un análisis en tiempo real de las alertas de seguridad generadas por las aplicaciones y el hardware de red. |
| SOC | «Centro de Operaciones de Seguridad» Se trata de una unidad centralizada que se ocupa de los problemas de seguridad a nivel organizativo y técnico. |
Recursos adicionales
Consulta los siguientes recursos para obtener más información sobre la gestión de vulnerabilidades en NinjaOne:
- Introducción a la gestión de vulnerabilidades en NinjaOne
- Estados de integridad y definiciones de iconos(ajuste el nivel de gravedad CVSS de las vulnerabilidades de sus dispositivos para indicar el impacto en el estado de los mismos).
- Script de ejemplo del importador de vulnerabilidades