Orden recomendado
La severidad técnica es el punto de partida, no la única decisión. Considera exposición, explotabilidad, datos afectados y criticidad del activo.
- Valida primero los hallazgos críticos y altos expuestos a Internet.
- Asigna responsable y fecha objetivo en tu sistema de trabajo.
- Aplica la corrección indicada y conserva evidencia del cambio.
- Vuelve a escanear para verificar la remediación.
- Documenta excepciones aceptadas y su fecha de revisión.
Falsos positivos
No cierres un hallazgo solo porque no fue explotado. Compara la evidencia con la configuración real. Si parece incorrecto, envía la evidencia mínima necesaria a soporte sin incluir secretos ni datos personales.