Centro de Alertas

Centraliza en un solo feed las alertas de las herramientas que ya tienes, traducidas a lenguaje que se entiende sin ser técnico.

Última revisión:

Las alertas que tus herramientas ya generan suelen vivir en consolas separadas que nadie abre. El problema rara vez es la falta de alertas: es que están repartidas y escritas para especialistas.

Qué mide

Nada por su cuenta — y eso es importante entenderlo desde el principio. Este módulo recoge lo que otras herramientas detectan, lo junta en un solo feed, lo clasifica por severidad y lo reescribe en lenguaje plano para que alguien de negocio pueda decidir qué hacer.

Cómo se configura

El módulo no sirve de nada hasta que conectas al menos una fuente. Hoy se conectan tres:

FuenteQué necesitas
Firewall genéricoUna URL de webhook que la plataforma genera y tú configuras en tu firewall.
Sitio WordPressEl mismo mecanismo de webhook, desde tu plugin de seguridad.
CloudflareEl correo de tu cuenta, el Zone ID, y un API token con permiso de solo lectura Zone → Analytics → Read.

Al token de Cloudflare pídele solo el permiso de lectura de analítica que se indica arriba. No necesita más, y un token con más permisos de los necesarios es un riesgo que no vale la pena correr.

Cómo se lee el resultado

Cada alerta llega con una severidad (Baja, Media, Alta o Crítica) y un estado que tú controlas: Abierta, Reconocida, Resuelta o Falso positivo. El resumen de arriba separa críticas y altas abiertas del resto, porque son las dos únicas cifras que justifican interrumpir lo que estabas haciendo.

Debajo del título de cada alerta hay una explicación en lenguaje plano de qué significa y por qué importa. Si necesitas el dato crudo tal como lo mandó la herramienta original, el detalle técnico sigue disponible en la misma pantalla — pero está guardado, no al frente.

Qué hacer con una alerta

  • Reconocer — la viste y la estás atendiendo. Sirve para que dos personas no trabajen la misma alerta.
  • Resolver — el problema de fondo está corregido, no solo la alerta cerrada.
  • Falso positivo — la herramienta se equivocó. Márcalo en vez de resolverlo: es información distinta y conviene que quede así en el historial.
  • Escalar o solicitar atención de experto — cuando la decisión excede lo que tu equipo puede resolver hoy.

Todo queda en el historial de la alerta, con quién hizo qué y cuándo. Los comentarios son internos: los ve tu equipo, nadie más. Ese registro es, en la práctica, la evidencia de que tu organización responde a lo que detecta — que es exactamente lo que un auditor pregunta.