Postura (CSPM)
Auditoría de seguridad de tu suscripción Azure a partir de un escaneo de su inventario.
- Topología de red interactiva y recursos expuestos a Internet.
- Hallazgos por severidad y categoría, cada uno con su remediación.
- Compliance contra CIS Azure, ISO 27001, NIST 800-53 y RGPD.
- Inventario completo y exportable.
- Copiloto que conoce los datos de esa auditoría: «¿qué arreglo primero?».
Cómo funciona, un ejemplo y preguntas frecuentes
Cómo funciona
- Conectas un Service Principal con rol Reader (solo lectura) y se escanea el inventario de la suscripción: red, identidades, almacenamiento, cifrado y logs.
- Calma Cloud aplica su catálogo de reglas y construye el dashboard: topología de red, recursos expuestos a Internet, hallazgos por severidad y categoría, y compliance por marco.
- Cada hallazgo trae severidad, regla, recurso afectado y la remediación recomendada; el copiloto responde preguntas sobre esos datos concretos.
Un ejemplo
Preguntas frecuentes
¿Cambia algo en mi Azure?
No. Es solo lectura (rol Reader): no modifica, despliega ni borra ningún recurso.
¿Qué necesito para escanear?
Un Service Principal con rol Reader sobre la suscripción. Nada que instalar en tus recursos.
¿Qué marcos de compliance cubre?
CIS Azure Foundations, ISO 27001, NIST 800-53 y RGPD, mapeados a cada hallazgo.
¿Dónde se quedan mis datos?
El scan se procesa en tu instancia; las credenciales viven en tu configuración local y no se versionan.
