Una consultora que vigila entre auditorías
Una consultora de seguridad añade vigilancia continua al trabajo puntual que ya vende.
La situación
Una consultora de seguridad hace auditorías puntuales — pruebas de intrusión, revisiones de configuración, cumplimiento normativo — para una cartera de clientes medianos. El problema estructural de ese modelo no es la calidad del trabajo, es la fecha: una auditoría es una fotografía del día en que se hizo. Un cliente cambia un registro DNS, publica un servicio nuevo o deja un certificado vencer seis semanas después de la entrega del informe, y nadie en la consultora se entera hasta la siguiente auditoría, si la hay.
Qué se detectaría
Entre dos auditorías anuales de un mismo cliente, la vigilancia continua suele encontrar cambios que la foto puntual no puede capturar:
- Un puerto que se abrió tres meses después de la auditoría, cuando alguien del cliente instaló un servicio de administración remota y no avisó a nadie.
- Un certificado TLS que venció y se renovó automáticamente con una configuración distinta a la revisada en la auditoría original.
- Un subdominio nuevo, publicado para una campaña de marketing, sin las mismas cabeceras de seguridad que el dominio principal.
Qué se haría
La consultora ofrece vigilancia continua como complemento de pago recurrente a la auditoría puntual, no como sustituto: la prueba de intrusión manual sigue siendo el trabajo de mayor profundidad, y el escaneo pasivo continuo es lo que cubre el tiempo entre una auditoría y la siguiente. Cuando aparece un cambio relevante, la consultora decide con el cliente si amerita una revisión fuera de calendario.
Resultado
El informe de auditoría deja de ser el único momento en que el cliente sabe algo de su seguridad. La consultora convierte un servicio de proyecto en una relación con ingreso mensual, sin tener que construir su propia infraestructura de monitoreo.
Escenario ilustrativo basado en hallazgos reales del producto: los tipos de cambio descritos (puertos nuevos, renovaciones de certificado con configuración distinta, subdominios nuevos sin las mismas protecciones) son categorías que el detector de cambios de superficie cubre de forma habitual. Los detalles de esta consultora son ficticios — no es un caso de cliente real. Para pruebas de intrusión manuales certificadas, ver [/comparativa](/comparativa).