{"id":877167,"date":"2026-09-14T13:30:38","date_gmt":"2026-09-14T13:30:38","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=877167"},"modified":"2026-09-14T13:30:38","modified_gmt":"2026-09-14T13:30:38","slug":"gestion-vulnerabilidades-cisa-kev","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/es\/blog\/gestion-vulnerabilidades-cisa-kev\/","title":{"rendered":"NinjaOne Vulnerability Management, ahora con informaci\u00f3n de CISA KEV"},"content":{"rendered":"<div class=\"in-context-cta\"><h2>Puntos clave<\/h2>\n<ul>\n<li>El cat\u00e1logo de vulnerabilidades explotadas conocidas (KEV) de la CISA identifica vulnerabilidades que se est\u00e1n explotando activamente, lo que ofrece un criterio m\u00e1s s\u00f3lido para priorizar su correcci\u00f3n que las puntuaciones de gravedad por s\u00ed solas.<\/li>\n<li>NinjaOne Vulnerability Management muestra ahora el estado KEV junto con las puntuaciones CVSS para ayudar a los equipos de TI y seguridad a priorizar las vulnerabilidades en funci\u00f3n del riesgo real.<\/li>\n<li>La correcci\u00f3n basada en el riesgo permite a las organizaciones centrar la aplicaci\u00f3n de parches en vulnerabilidades que se est\u00e1n explotando activamente, en lugar de depender \u00fanicamente de las clasificaciones de gravedad asignadas por los proveedores.<\/li>\n<li>Los flujos de trabajo automatizados pueden acelerar la correcci\u00f3n de las vulnerabilidades incluidas en el cat\u00e1logo KEV y facilitar una respuesta m\u00e1s r\u00e1pida ante nuevas amenazas.<\/li>\n<li>La informaci\u00f3n de KEV refuerza las auditor\u00edas, el cumplimiento normativo, los seguros de ciberriesgo y los informes para la direcci\u00f3n al permitir tomar decisiones de correcci\u00f3n justificables y basadas en informaci\u00f3n sobre amenazas.<\/li>\n<li>A medida que la IA acelera el descubrimiento de vulnerabilidades y reduce el tiempo hasta su explotaci\u00f3n, las organizaciones necesitar\u00e1n cada vez m\u00e1s una priorizaci\u00f3n basada en el riesgo para gestionar el creciente volumen de vulnerabilidades pendientes de corregir.<\/li>\n<\/ul>\n<\/div>\n<p>Cada mes, cientos de vulnerabilidades reciben una clasificaci\u00f3n de gravedad. Decenas de ellas se clasifican con el nivel de gravedad m\u00e1s alto posible. Para los equipos de TI y seguridad, esto genera un problema tan conocido como frustrante. Cuando todo parece urgente, resulta imposible establecer prioridades de verdad.<\/p>\n<p>Aqu\u00ed es donde entra en juego el cat\u00e1logo de vulnerabilidades explotadas conocidas (KEV). Te indica qu\u00e9 vulnerabilidades se est\u00e1n explotando activamente. NinjaOne Vulnerability Management muestra ahora el estado KEV junto con las puntuaciones CVSS, para que tu equipo disponga de ambos indicadores en un mismo lugar.<\/p>\n<h2>\u00bfQu\u00e9 es el cat\u00e1logo KEV de la CISA?<\/h2>\n<p>El sector de la seguridad cre\u00f3 KEV porque la gravedad por s\u00ed sola no basta. El cat\u00e1logo KEV est\u00e1 gestionado por la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA). Se trata de una lista seleccionada y actualizada continuamente de vulnerabilidades cuya explotaci\u00f3n activa en ataques reales ha sido confirmada. Es decir, se sabe que representan un peligro real, no que simplemente hayan recibido una clasificaci\u00f3n cr\u00edtica por parte de un proveedor.<\/p>\n<p>Una vulnerabilidad con una puntuaci\u00f3n CVSS de 9,8 que nunca se haya observado en explotaci\u00f3n activa tiene menor prioridad que otra con una puntuaci\u00f3n de 8,1 incluida en el cat\u00e1logo KEV de la CISA y que los atacantes est\u00e9n utilizando activamente. La aplicaci\u00f3n de parches basada \u00fanicamente en la gravedad da prioridad a la primera. La correcci\u00f3n basada en el riesgo da prioridad a la segunda.<\/p>\n<p>Y no se trata de una situaci\u00f3n hipot\u00e9tica. Ocurre constantemente. Una parte considerable de las vulnerabilidades incluidas en KEV tiene puntuaciones CVSS inferiores a 9,0, mientras que muchas vulnerabilidades con puntuaciones elevadas nunca llegan a explotarse activamente. La gravedad y la posibilidad de explotaci\u00f3n est\u00e1n relacionadas, pero no son lo mismo.<\/p>\n<p>Los organismos federales deben corregir las vulnerabilidades incluidas en KEV dentro de unos plazos definidos, y el cat\u00e1logo se ha convertido r\u00e1pidamente en uno de los indicadores m\u00e1s fiables de explotaci\u00f3n real para los equipos de TI y seguridad.<\/p>\n<h2>C\u00f3mo funciona KEV en NinjaOne Vulnerability Management<\/h2>\n<p>La informaci\u00f3n de KEV est\u00e1 ahora integrada directamente en el flujo de trabajo de NinjaOne Vulnerability Management. Al analizar tu entorno, NinjaOne a\u00f1ade a cada vulnerabilidad detectada tanto su nivel de gravedad CVSS como su estado KEV, para ofrecerte una visi\u00f3n completa del riesgo real que representa.<\/p>\n<p>De este modo, tu equipo puede priorizar las correcciones en funci\u00f3n de la explotaci\u00f3n activa y no solo de las clasificaciones de los proveedores. Puedes configurar flujos de trabajo automatizados que aceleren la aplicaci\u00f3n de parches para las vulnerabilidades incluidas en KEV, independientemente de las pol\u00edticas habituales basadas en la gravedad. Tambi\u00e9n puedes demostrar a auditores, aseguradoras y responsables de la direcci\u00f3n que tus decisiones de correcci\u00f3n se basan en informaci\u00f3n real sobre amenazas y no en umbrales arbitrarios de gravedad.<\/p>\n<p>Para los MSP que gestionan varios clientes, la informaci\u00f3n de KEV aporta adem\u00e1s mayor confianza a los informes sobre las correcciones realizadas. Cuando un cliente pregunta por qu\u00e9 se ha dado prioridad a una vulnerabilidad concreta, dispones de una respuesta clara y justificable respaldada por datos de la CISA.<\/p>\n<h2>Una visi\u00f3n m\u00e1s amplia<\/h2>\n<p>Esta funci\u00f3n llega en un momento especialmente relevante. Se espera que las iniciativas de descubrimiento de vulnerabilidades basadas en IA, como Mythos de Anthropic y Daybreak de OpenAI, aumenten considerablemente el n\u00famero de vulnerabilidades descubiertas y reduzcan el tiempo entre su descubrimiento y su explotaci\u00f3n activa. Las organizaciones tendr\u00e1n que hacer frente a un volumen cada vez mayor de vulnerabilidades pendientes de corregir y a una presi\u00f3n creciente para actuar con mayor rapidez sobre las que realmente importan.<\/p>\n<p>En ese contexto, ser\u00e1 a\u00fan m\u00e1s valioso poder distinguir entre una vulnerabilidad grave y otra que se est\u00e9 explotando activamente. La informaci\u00f3n de KEV permite a tu equipo hacer esa distinci\u00f3n desde hoy y prepararse para gestionar el ritmo cada vez m\u00e1s r\u00e1pido al que se descubren nuevas vulnerabilidades.<\/p>\n<p>Los clientes empresariales y los marcos de cumplimiento exigen cada vez m\u00e1s una priorizaci\u00f3n basada en el riesgo, no solo el cumplimiento de parches. La informaci\u00f3n de KEV es uno de los indicadores m\u00e1s claros disponibles para responder a esa exigencia y demostrar que tu estrategia de seguridad se centra en los riesgos reales.<\/p>\n<h2>Disponible ahora<\/h2>\n<p>La informaci\u00f3n de CISA KEV ya est\u00e1 disponible en <a href=\"https:\/\/www.ninjaone.com\/es\/gestion-de-vulnerabilidades\/\" target=\"_blank\" rel=\"noopener\">NinjaOne Vulnerability Management<\/a>. Si ya eres cliente de NinjaOne, la informaci\u00f3n de KEV est\u00e1 disponible desde hoy en tu panel de Vulnerability Management. Si todav\u00eda no has probado NinjaOne Vulnerability Management, este es un buen momento para empezar.<\/p>\n<p>Empieza tu prueba gratuita en <a href=\"https:\/\/www.ninjaone.com\/es\/prueba-gratuita-formulario\/\" target=\"_blank\" rel=\"noopener\">ninjaone.com\/es\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cada mes, cientos de vulnerabilidades reciben una clasificaci\u00f3n de gravedad. Decenas de ellas se clasifican con el nivel de gravedad m\u00e1s alto posible. Para los equipos de TI y seguridad, esto genera un problema tan conocido como frustrante. Cuando todo parece urgente, resulta imposible establecer prioridades de verdad. Aqu\u00ed es donde entra en juego el [&hellip;]<\/p>\n","protected":false},"author":260,"featured_media":823088,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4321,4327],"tags":[],"class_list":["post-877167","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-parches","category-ninjaone-es"],"acf":[],"modified_by":"David Herrera Rivero","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/877167","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/users\/260"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/comments?post=877167"}],"version-history":[{"count":1,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/877167\/revisions"}],"predecessor-version":[{"id":877169,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/posts\/877167\/revisions\/877169"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media\/823088"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media?parent=877167"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/categories?post=877167"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/tags?post=877167"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}