El motor compartido
Un motor detrás de todo lo que hace HardenAxis.
Security Snapshot y Hardening Advisor no son escáneres separados pegados con cinta — son dos vistas del mismo pipeline. Esta página muestra qué hace cada etapa y, tan importante como eso, en qué estado real se encuentra.
Construido sobre las señales que ya tienes
HardenAxis no te pide que reemplaces tu stack actual. Normaliza los hallazgos de las fuentes que los equipos AWS-native ya usan, y añade la capa que esas fuentes no ofrecen por sí solas: decidir qué hacer, hacerlo con seguridad y demostrar que funcionó.
- AWS Security Hub
- AWS Config
- Prowler OSS
- IAM Access Analyzer
Evaluar
DisponibleProwler OSS e IAM Access Analyzer escanean un rol cross-account de solo lectura y producen una instantánea normalizada y priorizada. Esto es Security Snapshot, y funciona hoy.
Priorizar
BetaCorrelacionar hallazgos con el contexto que determina el riesgo real, no solo la severidad. Parte de la beta de Hardening Advisor; todavía en construcción.
Endurecer
BetaGenerar un cambio consciente de IaC — un PR de Terraform o un change set de CloudFormation — con blast radius y rollback definidos antes de aplicar nada. La dirección hacia la que se está construyendo Hardening Advisor; todavía no todos los hallazgos tienen esta ruta.
Verificar
BetaReconfirmar una corrección directamente contra AWS y registrar la cadena hallazgo → ticket → PR → deploy → reconfirmación como evidencia. En desarrollo activo junto con Hardening Advisor — no lo llamaremos "verificado" hasta que la cadena de procedencia sea real, no solo un rescan.
Monitorizar
En investigaciónVigilar los controles verificados para detectar drift y distinguir una corrección revertida de un problema nuevo. Un producto en fase de investigación (Drift Monitoring), sin fecha comprometida.
Preferimos que una etapa diga beta o en investigación con honestidad antes que sobrevenderla — visita /contact si algo aquí alguna vez no coincide con lo que experimentas.
Por qué no presentamos Verify como una función terminada
AWS Security Hub ya reconfirma controles automáticamente y cambia su estado de FAILED a PASSED. Un simple rescan no es un diferenciador — AWS ya te lo da gratis. Lo que Verify debe añadir es la cadena de procedencia alrededor de ese rescan: qué PR, aprobado por quién, en qué deploy. Hasta que esa cadena sea real de principio a fin, lo etiquetamos como beta, no como disponible.
Empieza con lo que ya es real hoy
Security Snapshot corre sobre la etapa Assess de este motor y está disponible ahora mismo.
Iniciar una evaluación de seguridad