Herramienta Windows · versión 6.0 en fase de piloto

CIBEROX Agent

Un solo ejecutable que revisa el estado de seguridad de un equipo Windows y devuelve un informe entendible: qué está bien, qué está mal, qué no se ha podido comprobar y por dónde empezar a arreglarlo.

El problema

Nadie sabe realmente cómo están sus equipos

En la mayoría de oficinas pequeñas, la respuesta a «¿estamos seguros?» es una impresión, no un dato. Nadie ha mirado si el disco está cifrado, si quedan cuentas de administrador olvidadas, si el antivirus está de verdad activo o si hay programas con vulnerabilidades publicadas desde hace dos años. Esta herramienta convierte esa impresión en una lista concreta.

🔍

Qué comprueba

42 controles repartidos en las nueve familias técnicas del artículo 21.2 de la directiva NIS2:

  • Control de acceso y gestión de cuentas
  • Cifrado y protección del arranque
  • Actualizaciones y vulnerabilidades
  • Detección, registro y auditoría
  • Arquitectura de red y continuidad
📋

Qué entrega

Un informe HTML que se abre en cualquier navegador y se imprime en A4 o se guarda en PDF:

  • Índice global y semáforo por medida
  • Resumen ejecutivo con los cinco riesgos principales
  • Anexo técnico control por control
  • Inventario de hardware, software y licencias
  • Vulnerabilidades conocidas (CVE) del software instalado
Cómo funciona

Se ejecuta, informa y se va

Pensado para poder pasarlo en una visita sin tocar la configuración del cliente ni dejar nada instalado en sus equipos.

Sin instalación

Se copia a una carpeta y se ejecuta. No instala servicios, no requiere reinicio y no deja nada residente al terminar.

📺

Progreso en directo

Abre un panel en el navegador, accesible solo desde el propio equipo (127.0.0.1) y protegido con un token de sesión.

💾

Resultados en disco

El informe y los datos del análisis quedan en la carpeta de salida. Usted decide qué hacer con ellos.

Privacidad

El análisis no sale del equipo

Todo el trabajo ocurre en la máquina auditada. La herramienta no envía los resultados a ningún servidor, ni mío ni de terceros, y funciona sin conexión a internet salvo si se le pide consultar la base pública de vulnerabilidades, que además admite modo desconectado.

🔒

Lo que no se puede verificar, no se inventa

Cada control acaba en correcto, incorrecto, advertencia o «sin datos». Ese último estado es deliberado: si el análisis se lanza sin permisos de administrador, los controles que exigen elevación se marcan como no comprobados en lugar de darlos por buenos. Un informe con huecos honestos vale más que uno lleno de verdes falsos.

🔑

Evidencia verificable

Cada comprobación guarda su evidencia con marca de tiempo y una huella SHA-256, y el análisis completo encadena una huella global. Eso permite demostrar después que el informe entregado no se ha retocado.

Capturas

Así es el informe

Un informe real, con los datos identificativos del equipo (nombre, número de serie, cuentas, redes wifi y claves de licencia) sustituidos por otros ficticios. Los resultados de las comprobaciones son los que salieron de verdad, sin retocar.

Portada del informe con el índice de adecuación en 92 sobre 100 y la calificación Adecuado
Portada e índice de adecuación
Cuadro con las nueve medidas del artículo 21.2 de NIS2, cada una con su porcentaje y su calificación
Semáforo por medida NIS2
Resumen ejecutivo con los riesgos priorizados y la explicación de qué hacer en cada caso
Riesgos priorizados y qué hacer
Estado del proyecto

Versión 6.0, en piloto

Es una herramienta que desarrollo y uso yo mismo en las revisiones. Está en fase de piloto, y estas son sus limitaciones actuales, dichas antes de que las descubra nadie:

Limitaciones conocidas. Solo Windows de 64 bits (Windows 10 21H2, Windows 11 o Server 2019 en adelante); el soporte de Linux y macOS está planificado. El ejecutable todavía no está firmado digitalmente, así que Windows puede mostrar un aviso de SmartScreen la primera vez que se abre. Y, sobre todo: evaluar controles técnicos inspirados en NIS2 no equivale a certificar el cumplimiento de NIS2. Es un diagnóstico técnico del equipo, no una auditoría normativa ni un dictamen legal.
Contacto

¿Quieres ver el informe de tus equipos?

Puedo pasar la revisión en tus máquinas y explicarte el resultado punto por punto, sin jerga. Escríbeme y lo vemos.

contacto@ciberox.es