Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Producto

Producto

Ostorlab Threat Center ya es compatible con la base de datos europea de vulnerabilidades (EUVD)

Ostorlab Threat Center incorpora ahora la inteligencia de la EUVD junto con los datos de la NVD, y ofrece a los equipos de seguridad una visibilidad más amplia de las vulnerabilidades mientras se preparan para el Reglamento de Ciberresiliencia de la UE.

Una base de datos de vulnerabilidades resulta útil hasta que el dato que necesita se encuentra en otro lugar. El estado de explotación puede provenir de una fuente, la guía de corrección del proveedor de otra y una divulgación coordinada de una tercera.

El desafío no es encontrar más fuentes de datos, sino reunir en un solo lugar el contexto útil.

Ostorlab Threat Center ingiere ahora datos de la base de datos europea de vulnerabilidades (EUVD) junto con los de la base de datos nacional de vulnerabilidades de EE. UU. (NVD). Esto amplía la inteligencia disponible para los equipos que vigilan las nuevas vulnerabilidades y deciden cuáles requieren una actuación.

Qué aporta la EUVD

Desarrollada y mantenida por ENISA, la EUVD agrega información sobre las vulnerabilidades que afectan a productos y servicios de TIC. Los registros pueden incluir los productos y versiones afectados, la severidad, el estado de explotación, los parches disponibles y la guía de mitigación. La base de datos también destaca las vulnerabilidades críticas, las explotadas activamente y las coordinadas por la UE.

La NVD sigue siendo una fuente importante de datos de vulnerabilidades estandarizados. La EUVD la complementa con inteligencia y orientación procedentes del ecosistema europeo de vulnerabilidades. Juntas, las dos fuentes ofrecen a los usuarios de Threat Center una visión más amplia de los riesgos recién divulgados y de los que se explotan activamente.

Por qué es importante para el Reglamento de Ciberresiliencia

El momento es relevante. Con arreglo al Reglamento de Ciberresiliencia de la UE (CRA), los fabricantes de productos con elementos digitales deben mantener procesos para gestionar las vulnerabilidades durante todo el período de soporte del producto.

A partir del 11 de septiembre de 2026, los fabricantes también deberán notificar las vulnerabilidades explotadas activamente y los incidentes de seguridad graves. Se exige una alerta temprana en un plazo de 24 horas desde que se tiene conocimiento, seguida de una notificación más completa en un plazo de 72 horas.

Cumplir esos plazos empieza antes de presentar una notificación. Los equipos necesitan saber que existe una vulnerabilidad relevante, determinar si sus productos están afectados y priorizar la investigación y la corrección.

De la inteligencia a la acción

Threat Center reúne esa información en el mismo flujo de trabajo que los equipos ya utilizan para vigilar su exposición. Pueden revisar una vulnerabilidad, identificar los activos potencialmente afectados y lanzar escaneos específicos para validar si el riesgo está presente en su entorno.

La compatibilidad con la EUVD no hace que una organización cumpla por sí sola con el CRA. Refuerza uno de los pilares de los que depende el cumplimiento normativo: una vigilancia de vulnerabilidades oportuna y fiable, conectada con activos reales y con acciones de seguimiento claras.

Abra Ostorlab Threat Center para revisar las vulnerabilidades actuales y validar su exposición.