Suite Shield
Seguridad en capas, sobre un cimiento que ya viene incluido.
Shield Core viene incluido en todos los planes. Compliance viene incluido desde el plan Scale y 360 desde Enterprise — y ambos pueden sumarse como add-on (complemento) en cualquier plan, cuando la organización los necesite.
SUITE SHIELD · TRES CAPAS4 estándares · 3 nubes · read-only
CAPA 3
Shield 360
Incluye todo lo de Compliance, incluida la evidencia
- Si algo queda expuesto hoy, se sabe hoy — no en la próxima auditoría: la vigilancia continua detecta el cambio y re-analiza de forma automática
- Postura consolidada de todas las cuentas en una vista
- Tendencia y días de exposición: evolución de la postura en el tiempo
CAPA 2
Shield Compliance
COBERTURA
| ESTÁNDAR | AWS | AZURE | GCP |
|---|---|---|---|
| PCI-DSS 4.0 | aplica en esta nube | aplica en esta nube | aplica en esta nube |
| NIST 800-53 | aplica en esta nube | aplica en esta nube | aplica en esta nube |
| CIS Benchmarks | aplica en esta nube | aplica en esta nube | aplica en esta nube |
| AWS FSBP | aplica en esta nube | no aplica | no aplica |
AWS FSBP: estándar nativo de AWS
EVIDENCIA PARA AUDITORÍA
| CONTROL | RECURSO | RESULTADO |
|---|---|---|
| CIS 5.3 | sg-0231 ingress 0.0.0.0/0 | FALLA |
| CIS 2.1.1 | s3://acme-reports | PASA |
| PCI-DSS 3.5.1 | rds/acme-prod · cifrado en reposo | PASA |
| NIST IA-2 | iam/deploy-bot · sin MFA | FALLA |
Drift de configuración: qué cambió, cuándo y antes→después — sg-0231 · hace 3 d · 0.0.0.0/0 → 10.0.0.0/16
Exportable a CSV y PDF
CIMIENTO
Shield Core
- Puertos abiertos, almacenamiento público y snapshots expuestos
- Riesgos de IAM (gestión de identidades y accesos): sin MFA, llaves antiguas, políticas amplias
- Cada hallazgo con severidad y pasos de corrección
Inclusión y add-ons
Compliance viene incluido desde Scale y 360 desde Enterprise. En los planes que no los incluyen, ambos pueden sumarse como add-on. Shield 360 incluye todo lo de Compliance y agrega la postura por organización y la vigilancia continua.
Todos los precios incluyen IVA
- CIS
- Center for Internet Security, referencia de configuración segura
- PCI-DSS
- Payment Card Industry Data Security Standard, estándar de medios de pago
- NIST
- National Institute of Standards and Technology
- FSBP
- Foundational Security Best Practices, estándar nativo de AWS
- IAM
- Gestión de identidades y accesos
- MFA
- Autenticación multifactor
- CSV
- Formato de exportación tabular, abierto en cualquier planilla
- IVA
- Impuesto al valor agregado
Un diagnóstico sobre la infraestructura real, sin compromiso.
En una sesión de 30 minutos, la organización ve los hallazgos sobre su propia infraestructura — con acceso de solo lectura y sin instalar componentes.