Logotipo RootViel. Escudo con lupa y wordmark RootViel

Catálogo oficial

Las 8 entradas del catálogo RootViel

Cada entrada se ejecuta sobre el mismo motor de correlación de RootViel, compartiendo trazabilidad, puntuación de riesgo y cadena de custodia verificable Ed25519. Explora el detalle técnico, las capacidades principales y los casos de uso de cada bloque.

Entradas
8
Lenguajes
40+
Marcos regul.
12
Firma cripto.
Ed25519
01 / 08
RV-01 Catálogo · Motor razonamiento

Motor de razonamiento · Inteligencia ofensiva con IA generativa

Entrada semilla del catálogo RootViel: combina modelos de IA generativa entrenados sobre corpus de TTPs MITRE ATT&CK®, CVEs Known Exploited, CAPEC e inteligencia ofensiva para producir rutas de ataque multi-paso con puntuación de probabilidad, trazabilidad del razonamiento y remediación contextual por activo.

Capacidades principales de Motor de razonamiento · Inteligencia ofensiva con IA generativa

  • Correlación automática de 42 fuentes primarias: MITRE ATT&CK, CAPEC, CISA KEV, NVD.
  • Generación asistida de rutas multi-paso con puntuación de probabilidad por explotación.
  • Motor de remediación: sugiere parches, reglas WAF y endurecimiento específico.
  • Explicabilidad técnica por hallazgo con referencias y cadena de evidencia.
02 / 08
RV-02 Catálogo · Superficie infra

Superficie de infraestructura · Evaluación de servidor, puerto y banner

Inventario activo, fingerprinting preciso de stacks tecnológicos, validación de banners contra bases CPE autorizadas, TLS cipher suites y política HSTS, contra benchmarks CIS, DISA STIG y guías de endurecimiento oficiales.

Capacidades principales de Superficie de infraestructura · Evaluación de servidor, puerto y banner

  • Inventario de superficie expuesta: DNS, subdominios, rangos IP, nubes y multi-tenant.
  • Fingerprinting correlacionado Nmap + Amass + fingerprint.codes para 0 falsos positivos por diseño.
  • Validación TLS 1.3, cipher suites, HSTS, X.509 y chain de confianza.
  • Detección de parches ausentes, servicios innecesarios y cuentas con privilegios excesivos.
03 / 08
RV-03 Catálogo · Malware

Malware y amenazas · Análisis estático y dinámico de binarios

Desensamblado multiplataforma asistido por IA sobre PE, ELF, Mach-O y firmware embebido. Emulación sandbox aislado, unpacking genérico, detección de técnicas ATT&CK, extracción de IOC listos para ingest SIEM.

Capacidades principales de Malware y amenazas · Análisis estático y dinámico de binarios

  • Análisis de capa, capa-byte y strings ofuscados con asistencia IA.
  • Detección de técnicas ATT&CK, empaquetadores, anti-debug y anti-VM.
  • Extracción automática de hashes SHA-256, YARA de indicadores e IOCs de red.
  • Integración con VirusTotal y MalwareBazaar para triage inicial.
04 / 08
RV-04 Catálogo · Explotación

Explotación controlada · Pentesting online con double opt-in

Ejecución segura y parametrizable de PoCs oficiales contra objetivos autorizados. Exige grant Ed25519 previo, ventana de ejecución explícita y doble confirmación operativa antes de cada vector destructivo. Rollback automático + evidencia forense.

Capacidades principales de Explotación controlada · Pentesting online con double opt-in

  • 2.140 PoCs: CISA KEV, Metasploit, Nuclei público + privado del equipo RootViel.
  • Ventanas de ejecución parametrizables para no impactar operación productiva.
  • Revisión humana OBLIGATORIA antes de cada categoría destructive (DELETE, RCE con persistencia).
  • Cadena de custodia Ed25519 + rollback automático y postmortem DFIR.
05 / 08
RV-05 Catálogo · Topología tráfico

Topología y tráfico · Análisis de networking y microsegmentación

Pasiva captura PCAP 10G, descifrado TLS mutuamente acordado, reconstrucción de flujos Zeek-aware, validación de políticas de firewall, mapa topológico VLAN/ACL y detección de exposiciones DNS abierto / SMB / RDP / IPMI / SNMPv2.

Capacidades principales de Topología y tráfico · Análisis de networking y microsegmentación

  • Mapa topológico automático con VLANs, ACLs y segmentación DMZ.
  • Detección de lateral movement Kerberoasting, DCSync y SMB relay.
  • Integración AWS VPC Flow Logs · Azure NSG · GCP Firewall logs.
  • Identificación de túneles DNS/ICMP y proxies no autorizados que evaden controles.
06 / 08
RV-06 Catálogo · DevSecOps

DevSecOps · SAST + DAST + SBOM + firmado SLSA

SAST multi-lenguaje (40+), DAST dinámico, análisis de composición SCA, SBOM CycloneDX 1.6, detección de secretos hardcodeados y validación de políticas de pipeline: branch protection, code owners, firmado Sigstore/GPG SLSA 4.

Capacidades principales de DevSecOps · SAST + DAST + SBOM + firmado SLSA

  • SAST + IA para más de 40 lenguajes: TypeScript, Java, Go, Rust, Python, Cobol, ABAP.
  • SCA con SBOM CycloneDX, detección de dependencias vulnerables (EPSS + CVSS ajustado).
  • Detección de secretos en repo + historial Git: tokens, API keys, credenciales nube.
  • Firmado de commits Sigstore/GPG verificado; alertas filtradas por explotabilidad real.
07 / 08
RV-07 Catálogo · Gobernanza

Gobernanza · Compliance reporting y mapeo regulatorio

Mapeo automático de cada hallazgo demostrado a marcos: ISO27001:2022, SOC2 T-II, NIST CSF, PCI-DSS, HIPAA, RGPD Art. 32/35, LOPDGDD España, LGPD Brasil, EU AI Act Annexes III-VIII. Exportación CSV/JSON/PDF listos para Vanta/Drata/OneTrust/Secureframe.

Capacidades principales de Gobernanza · Compliance reporting y mapeo regulatorio

  • Overlay 12 marcos regulatorios con matriz RACI por control + responsable.
  • Tracking SLA remediaciones por criticidad: alta <24h, media <7d, baja <30d.
  • Export de evidencias a plataformas GRC en formato CycloneDX JSON.
  • Overlay EU AI Act Annex III-VIII: documentación listada para supervisor.
08 / 08
RV-08 Catálogo · Auditoría integridad

Auditoría e integridad · Sello criptográfico Ed25519 + VC-DM

Sello criptográfico Ed25519 por informe y por hallazgo. Timestamp RFC3161 (autoridad DigiCert TSA, validez 10+ años) y emisión en Credencial Verificable W3C VC-DM 1.1. Verificación pública sin usuario ni login en verify.rootviel.com.

Capacidades principales de Auditoría e integridad · Sello criptográfico Ed25519 + VC-DM

  • Firma asimétrica Ed25519 + timestamp RFC 3161 · verificable públicamente.
  • Verificación independiente desde cualquier navegador con solo el PDF + .signature.json.
  • Hash SHA-256 por hallazgo y por informe · inmutable y reproducible.
  • Export opcional a blockchain pública para inmutabilidad de auditorías permanentes.