---
title: "La tecnología de escáneres en Guardian360: una (r)evolución técnica | Guardian360"
description: "En las empresas de seguridad SaaS, la tecnología de escáneres es el corazón de su plataforma: sin escáneres fiables y eficientes, el descubrimiento de activos y la gestión de vulnerabilidades simplemente no…"
url: https://guardian360.net/es/blog/scanner-technology-at-guardian360-a-technical-revolution/
locale: en
source: guardian360.net
---
[← Todas las publicaciones](https://guardian360.net/es/blog/)

Concienciación

# La tecnología de escáneres en Guardian360: una (r)evolución técnica

Por Guardian360 · 7 de noviembre de 2025

En las empresas de seguridad SaaS, la tecnología de escáneres es el corazón de su plataforma: sin escáneres fiables y eficientes, el descubrimiento de activos y la gestión de vulnerabilidades simplemente no están preparados para el futuro. Pero, como saben muchos ingenieros de seguridad, las arquitecturas y los escáneres heredados van llegando poco a poco al final de su vida útil. En esta entrada del blog te explicaremos nuestras decisiones técnicas y las razones que hay detrás de la sustitución de nuestro stack de escáneres.

**Por qué los escáneres actuales ya no funcionan** Los escáneres suelen producir una lista terriblemente larga de vulnerabilidades descubiertas. Suena estupendo, pero la experiencia demuestra que el ruido y los problemas irrelevantes ocultan los riesgos reales. El software y los sistemas operativos modernos están repletos de mitigaciones integradas; las vulnerabilidades no explotables son mucho más habituales que antes. Los propietarios de activos se centran cada vez más en eliminar los falsos positivos y los casos límite, mientras que la velocidad y la relevancia se han vuelto cruciales. Además, los escaneos consumen muchos recursos. Escanear redes grandes consume cada vez más CPU, RAM y almacenamiento, las sondas tradicionales están sobrepasando sus capacidades. La fiabilidad de las herramientas (piensa en openVAS) está bajo presión, y el mantenimiento se está convirtiendo en una tarea diaria. Lo que tampoco ayuda es que muchas organizaciones sufren escasez de especialistas. Los escáneres deben identificar rápidamente dónde conviene desplegar los recursos limitados, en lugar de malgastar mucho tiempo determinando qué es realmente importante. En resumen, ¡es hora de dar un paso radical!

Nuevo, ¡ahora aún más autónomo! Hacia algo totalmente open source e impulsado por la comunidad Estamos sustituyendo la última tecnología de escáner de código cerrado de Lighthouse por un stack open source construido en torno a Nuclei: un motor extremadamente flexible al que puedes añadir rápidamente tus propias plantillas y comprobaciones. ¿Nuevas vulnerabilidades en circulación? La comunidad crea plantillas, y se descargan automáticamente. No dependemos de un proveedor cerrado, sino de una comunidad internacional que comparte actualizaciones con rapidez. Esto significa poder responder más rápido a los exploits y las tendencias que se propagan a gran velocidad por todo el mundo gracias a la IA.

**RECUADRO: ¿Por qué elegimos Nuclei?** **¿Por qué elegimos Nuclei como base de nuestro nuevo stack de escáneres?**

- Nuclei es un motor open source, construido por y para la comunidad de seguridad. Gracias a una red global de investigadores y profesionales, las nuevas plantillas y comprobaciones de exploits se publican increíblemente rápido. Esto nos permite (a nosotros y a nuestros clientes) responder increíblemente rápido a zero-days y exploits en tendencia, más rápido de lo que muchos proveedores comerciales son capaces de seguir.
- Las plantillas de Nuclei son flexibles (basadas en YAML) y extremadamente fáciles de ampliar con comprobaciones específicas del cliente o lógica de negocio personalizada, sin necesidad de una programación extensa. Por ejemplo, puedes añadir detecciones únicas para tus propias API que no le interesan a nadie más.
- Mediante feeds, las nuevas comprobaciones se recuperan automáticamente. Por ejemplo, si se descubre a nivel mundial una nueva vulnerabilidad en torno a un SonicWall, a menudo puedes realizar un nuevo escaneo basado en la plantilla recién compartida en cuestión de horas.
- Guardian360 también puede devolver algo a la comunidad de esta manera: nosotros mismos añadimos también nuevas comprobaciones al repositorio.

Pero la flexibilidad significa más: las plantillas también pueden ser únicas para cada cliente u organización. ¿Escanear endpoints específicos, monitorizar API personalizadas, ejecutar comprobaciones de hardening? En el futuro se podrán configurar escaneos a medida y relevantes para cualquier organización, sin tener que programarlo todo tú mismo. De la sonda al agente: el siguiente paso en el despliegue La clásica sonda de escáner, ejecutándose como máquina virtual, sigue siendo relevante para ciertos casos de uso. Pero con nuestro nuevo enfoque de agente, podemos hacerla aún más compacta y flexible. Los agentes se ejecutan de forma nativa en Windows, Linux, Mac o incluso como contenedor en un pipeline de CI/CD. Esto permite comprobaciones locales: piensa en comprobaciones del registro, hardening del sistema operativo, detección de MITRE ATT&CK y mucho más. El descubrimiento de activos también puede potenciarse: desde escaneos ARP hasta conexiones con API de terceros, todo visible de forma centralizada en Lighthouse. Además de la visibilidad sobre seguridad y hardening, también nos centraremos más en la privacidad en los endpoints. Hemos colaborado con la Universidad de Utrecht en esto e integraremos en el agente el InfoSec Agent que nos han proporcionado. Y algo no menos importante: menos consumo de recursos, más velocidad y menos bloatware. Importante en una época en la que la "simplicidad por diseño" es imprescindible para las herramientas de seguridad. Buscamos explícitamente agentes ligeros que no supongan riesgo de acaparar CPU o memoria, teniendo presentes las lecciones aprendidas de plataformas conocidas en las que las cosas salieron terriblemente mal.

**El uso de la IA en el desarrollo de escáneres y en los informes** La IA en seguridad suele significar mucho bingo de marketing, pero poca acción concreta. Sin embargo, nosotros estamos usando la IA con un propósito en dos nuevas áreas de nuestro stack. Primero, la IA ayuda a generar y enriquecer las plantillas de escáner, acelerando notablemente el desarrollo. Segundo, la IA enriquece los resultados del escaneo: más contexto, consejos adicionales y verificaciones concretas que permiten a los usuarios confirmar de inmediato si los problemas están presentes, algo relevante para quienes ya no quieren rebuscar entre listas genéricas de CVE. La IA no es solo una palabra de moda vistosa en el cuadro de mando, sino un acelerador para los desarrolladores y un recurso para el usuario final. La sustitución del escáner es más que una mejora técnica: es una visión de una información más relevante, menos sobrecarga y un enfoque abierto y flexible. Como ingeniero de seguridad, arquitecto o propietario de activos, notarás de inmediato la diferencia en velocidad, relevancia y fiabilidad. En nuestra próxima entrada del blog profundizaremos en el despliegue de los agentes y en cómo tu organización puede dar este paso sin sobrecargar tus sistemas.

**¿Cómo es nuestro calendario?** Actualmente estamos probando la nueva tecnología de escáner en sondas en nuestro entorno de staging. Los primeros resultados son prometedores, pero queda mucho por hacer. Esto incluye preparar nuestro entorno central de escáneres, entregar nuevas API y preparar nuestra infraestructura de backend para procesar los resultados de los escaneos. Actualmente esperamos entregar estos nuevos escáneres a mediados del Q1 de 2026, pero, debido a las muchas incertidumbres, esta fecha de entrega puede cambiar. Una vez entregados los nuevos escáneres y en producción, seguiremos desarrollando los agentes. Como ya se ha hecho mucho trabajo de base, esperamos que los primeros agentes estén listos poco después de la entrega de los escáneres. No obstante, todavía no podemos hacer compromisos firmes: no sabemos lo que no sabemos.
