Cómo funciona PaSBaT

En resumen: preparar snapshot → anonimizar localmente → analizar → recibir informe.

Resumen

  • PaSBaT es un flujo privacy-first para assessments no invasivos de snapshots de red.
  • El foco no es el acceso en vivo, sino snapshots de configuración preparados.
  • El análisis produce topología, hallazgos de seguridad, evidencias e informes orientados a cumplimiento.

Flujo objetivo

1) Preparar snapshot

El cliente o un proveedor exporta las configuraciones de red requeridas según una lista clara de requisitos.

2) Anonimizar localmente

Los valores sensibles se reemplazan o eliminan localmente antes del análisis. El mapeo permanece con el cliente.

3) Iniciar análisis

El bundle anonimizado se analiza remotamente, se entrega mediante partner/broker o se procesa offline on-site.

4) Recibir informe

PaSBaT entrega un informe HTML/PDF estructurado con hallazgos, evidencias, prioridades y recomendaciones.

Modos de operación

On-Prem Offline

Para entornos muy sensibles, el análisis se ejecuta totalmente offline en el cliente. Ningún dato sale del entorno.

Remoto asistido

El cliente anonimiza localmente y entrega solo el bundle anonimizado.

Brokered Blind

Como modelo objetivo, un broker neutral puede gestionar identidad, pago y transferencia mientras PaSBaT solo ve tokens y datos anonimizados.

Qué muestra la demo pública

La demo utiliza datos sintéticos para hacer visible el efecto: se pueden comparar topologías originales y anonimizadas, abrir informes y revisar artefactos de análisis de forma trazable. La demo es intencionalmente más amplia que un primer uso típico y sirve como prueba técnica, no como revelación del método interno.

Principios de datos y confianza

  • Sin escaneos activos ni acceso directo a sistemas productivos.
  • Los datos originales y el mapeo deben permanecer con el cliente.
  • Las demos públicas contienen únicamente datos sintéticos.
  • Los artefactos internos de mapeo no forman parte de la demo pública.
  • Los roles legales, fiscales y de protección de datos deben revisarse cuidadosamente para modelos de plataforma y broker.

Calidad de entrada

La calidad del informe depende fuertemente de la calidad de los snapshots de configuración entregados. Por eso tutoriales, checklists y formularios de solicitud forman parte del proceso objetivo.

  • ¿Qué fabricantes y tipos de dispositivo están incluidos?
  • ¿Qué comandos de exportación o formatos se requieren?
  • ¿Qué archivos son obligatorios y cuáles opcionales?
  • ¿Qué metadatos y nombres de archivo deberían limpiarse antes de la entrega?
  • ¿Qué limitaciones aplican al alcance seleccionado?

Qué demuestra el informe

  • Vista técnica de topología y estructura
  • Hallazgos de seguridad con evidencia y recomendación
  • Indicadores de riesgos operativos y de cumplimiento
  • Limitaciones documentadas del análisis
  • Base para remediación, preparación de auditoría y revisiones técnicas

Preguntas frecuentes

¿PaSBaT es un scanner activo?

No. El flujo objetivo se basa en snapshots de configuración preparados.

¿PaSBaT debe conocer al cliente?

Para proyectos directos, sí. Para un futuro modelo con broker, PaSBaT debería ver solo tokens y datos anonimizados.

¿La demo es igual que producción?

No. La demo es un proof-of-concept sintético. Producción se centra en snapshots de cliente preparados y alcance claramente definido.

¿Qué fabricantes se soportan?

El PoC se centra en Cisco. Otros fabricantes se amplían modularmente y deben validarse.

Próximos pasos