Cómo construir un inventario criptográfico

Un inventario criptográfico es una lista completa de todos los activos criptográficos de su organización: certificados TLS, claves SSH, certificados de firma de código, PKI interna y los algoritmos y longitudes de clave que utilizan. Es la base de la gestión del riesgo criptográfico y un requisito para el cumplimiento de NIS2 y DORA.

QROS · Inventario criptográfico · banco.com412 activos
HostActivoAlgoClaveRiesgo
edge-01Cert. TLSRSA2048ALTO
api-payCert. TLSRSA1024CRIT
web-01Cert. TLSECDSAP-256OK
git-01Clave SSHEd25519256OK

Por qué necesita un inventario criptográfico

No se puede proteger lo que no se ve. La mayoría de las organizaciones tienen miles de certificados que desconocen: en servidores olvidados, TI en la sombra y alojamiento de terceros. Cuando se deprecia RSA-1024 o llega una computadora cuántica, necesita saber dónde está cada clave vulnerable antes de poder reemplazarla.

Paso 1: Descubra su superficie criptográfica pública

La forma más rápida de iniciar un inventario criptográfico es escanear su superficie pública: todos los hosts expuestos a Internet. QROS Explore lo hace automáticamente:

  • Busque por país y puerto para encontrar todos los endpoints HTTPS en su jurisdicción
  • Para cada host, QROS reporta el certificado TLS (algoritmo, longitud de clave, emisor, caducidad, dominios CN/SAN)
  • Las claves SSH se indexan a partir de los banners SSH (tipo de clave, huella digital)
  • Las tecnologías web (nginx, Apache, WordPress, etc.) se identifican con sus versiones y CVEs

Paso 2: Evalúe el riesgo criptográfico

Una vez que dispone del inventario, evalúe cada activo:

  • Riesgo de algoritmo — RSA-1024 = roto, RSA-2048 = vulnerable a ataques cuánticos, ECC-P256 = vulnerable a ataques cuánticos
  • Riesgo de longitud de clave — las claves por debajo de 2048 bits (RSA) o 224 bits (ECC) están por debajo del umbral de seguridad moderno
  • Riesgo de caducidad — certificados que caducan en 30/60/90 días
  • Riesgo cuántico — toda clave RSA y ECC es vulnerable al algoritmo de Shor; QROS lo puntúa

Paso 3: Construya una hoja de ruta de migración PQC

Use las puntuaciones de riesgo para priorizar qué activos migrar primero a criptografía post-cuántica (PQC):

  • Riesgo más alto: RSA-1024 expuesto a Internet y certificados caducados
  • Riesgo medio: RSA-2048 en infraestructura crítica (vulnerable a ataques cuánticos pero aún no rota)
  • Riesgo más bajo: AES-256 (reducido por Grover a la mitad pero todavía con 128 bits de seguridad)

Paso 4: Mantenga el inventario

Un inventario criptográfico no es un ejercicio único. Los certificados caducan, se despliegan nuevos servidores y los algoritmos se deprecian. QROS escanea continuamente su superficie pública y actualiza el inventario, de modo que siempre esté vigente para su próxima auditoría de cumplimiento.

FAQ

¿Qué es un inventario criptográfico?

Un inventario criptográfico es una lista completa de todos los activos criptográficos de su organización: certificados TLS, claves SSH, certificados de firma de código, algoritmos y longitudes de clave. Es obligatorio para el cumplimiento de NIS2/DORA y para la preparación cuántica.

¿Cómo descubro los certificados TLS en mi red?

Use QROS Explore para buscar hosts en el puerto 443 (HTTPS). Para cada host, QROS reporta el certificado TLS: algoritmo, longitud de clave, emisor, caducidad y dominios CN/SAN. No requiere agentes ni inicio de sesión.

¿Con qué frecuencia debo actualizar mi inventario criptográfico?

De forma continua. Los certificados caducan, se despliegan nuevos servidores y los algoritmos se deprecian. QROS escanea su superficie pública automáticamente y mantiene el inventario actualizado.

Comience su evaluación de riesgo criptográfico con QROS

Explorar ahora →