Los equipos de seguridad viven hoy en dos realidades distintas. Por un lado, plataformas como ServiceNow imponen orden: cada vulnerabilidad tiene un ticket, cada incidente un flujo de trabajo y todo se vincula a la CMDB. Por el otro, los atacantes crean caos. No siguen flujos de trabajo. Buscan la vía más fácil, encadenando exposiciones hasta alcanzar algo valioso.

Una vulnerabilidad etiquetada como "media" en un sistema de tickets puede ser el eslabón crítico en una ruta de ataque que lleva directo a los activos más preciados de una empresa. En el sistema de tickets, el problema aparece aislado, pero los atacantes ven cómo se conecta con todo lo demás. Sin visibilidad de cómo se vinculan las exposiciones, los equipos corren el riesgo de malgastar sus esfuerzos mientras las rutas de ataque reales permanecen abiertas.

Aquí es donde entra la integración de ServiceNow con XM Cyber. Al añadir análisis de grafos de ataque a VR y SIR, la plataforma permite a los equipos ver cada problema con los ojos de un atacante. Los tickets y los incidentes ya no se clasifican solo por gravedad. Se priorizan según cómo podrían usarse para comprometer lo que más importa.

Extendiendo ServiceNow con la perspectiva del atacante

Los equipos de seguridad confían en ServiceNow para mantenerse a flote. Vulnerability Response conecta los hallazgos de los escáneres con la CMDB, asigna propietarios y genera tickets que se pueden rastrear hasta su cierre. Security Incident Response hace lo mismo con las alertas, asegurando que cada incidente tenga un proceso documentado, un responsable y una resolución.

El valor es claro: los problemas no se escapan, TI y seguridad se mantienen alineados, y los líderes obtienen paneles que muestran el progreso. Es una forma de imponer disciplina en un entorno donde las alertas no cesan y el backlog nunca parece reducirse. Sin embargo, durante mucho tiempo persistió un punto ciego: ServiceNow podía decir qué vulnerabilidades existían, dónde estaban en la CMDB y quién era el propietario del activo, pero no podía mostrar cómo se conectaban esos problemas en el mundo real.

Los atacantes no ven una cola ordenada de tickets. Ven peldaños. Un fallo de gravedad media en un servidor olvidado puede no parecer urgente en un panel, pero podría ser el puente que lleve directamente a un sistema crítico para la misión. Con la integración de XM Cyber, ServiceNow añade esta perspectiva que faltaba: lo que antes era una simple lista de problemas a resolver por orden de gravedad ahora se enriquece con la visión del atacante, convirtiendo la priorización en una imagen real del riesgo.

Explicación: Grafo de ataque

El grafo de ataque parte de una idea sencilla: los atacantes casi nunca se apoyan en una sola vulnerabilidad. En lugar de eso, encadenan exposiciones, moviéndose paso a paso hasta alcanzar algo de valor. Un grafo de ataque hace visible ese recorrido. Mapea configuraciones incorrectas, brechas de identidad y vulnerabilidades en todo el entorno, y luego muestra a los defensores cómo podrían combinarse en una ruta hacia los sistemas críticos.

Al crear y actualizar continuamente los grafos de ataque, XM Cyber revela no solo dónde existen debilidades, sino cómo importan en contexto. Una vulnerabilidad considerada de baja prioridad por sí sola puede volverse urgente si se encuentra en la ruta más corta hacia un sistema de pagos o una base de datos de clientes. Para los clientes de ServiceNow, esto cambia la conversación. Con XM Cyber en la mezcla, los tickets y los incidentes muestran cómo las exposiciones se conectan en todo el entorno y ponen en riesgo los activos.

Añadiendo la cuarta dimensión a ServiceNow

Tradicionalmente, la gestión de vulnerabilidades en ServiceNow se centraba en tres dimensiones: gravedad, criticidad del activo y explotabilidad. Estas dimensiones proporcionaban un marco sólido para clasificar y abordar los problemas, pero no mostraban cómo las exposiciones aparentemente menores podían encadenarse en una ruta hacia activos críticos. Por el contrario, podían dar demasiado peso a problemas aparentemente críticos que, en realidad, no conducían a activos críticos.

La integración con XM Cyber cambia eso. El grafo de ataque añade la cuarta dimensión que faltaba: el impacto real de las exposiciones sobre los activos críticos para el negocio. Ahora, los tickets y los incidentes de ServiceNow muestran cómo los problemas se conectan en el entorno, qué ponen en riesgo y qué correcciones bloquearán realmente las rutas que importan. En la práctica, ServiceNow usa XM Cyber para:

  • Revelar las exposiciones detrás de los incidentes: los incidentes en SIR se enriquecen con contexto del grafo de ataque, dando a los analistas una visión clara del impacto desde el principio.
  • Agudizar los tickets de vulnerabilidad: los tickets de VR se enriquecen con puntuaciones de riesgo de XM Cyber, dejando claro qué correcciones cortan las rutas de ataque y cuáles pueden esperar.
  • Enriquecer la CMDB: el Service Graph Connector incorpora los hallazgos de XM Cyber, dando a cada activo un perfil de riesgo más completo.
  • Informar el control de postura: Security Posture Control incorpora el contexto de XM Cyber. Las exposiciones y los activos se miden no solo por su gravedad técnica, sino también por su lugar en las rutas de ataque.

El resultado final es una plataforma que va más allá de gestionar problemas. Con XM Cyber, ServiceNow gestiona el riesgo en sí mismo, mostrando a los equipos dónde actuar primero para detener a los atacantes.

De los flujos de trabajo a la reducción real del riesgo

Con XM Cyber añadiendo contexto de rutas de ataque, ServiceNow enriquece su base. Desde hace tiempo es el lugar donde las vulnerabilidades y los incidentes se registran, asignan y rastrean con disciplina. Esa base ahora se extiende a la reducción del riesgo. Como resultado, los equipos que usan ServiceNow con XM Cyber pueden abordar las exposiciones que dan a los atacantes un camino hacia los sistemas críticos, en lugar de dedicar ciclos a problemas que parecen urgentes pero suponen poco peligro.

TI y seguridad trabajan de forma más fluida porque los tickets llevan evidencia clara de por qué es necesaria una corrección y qué proceso de negocio protege. Los líderes miden el progreso por cómo disminuyen las exposiciones, no por cómo sube el parcheo. Esta integración reconfigura el uso de ServiceNow. Con el grafo de ataque de XM Cyber integrado en VR y SIR, la plataforma infunde en la gestión de incidentes una gestión de exposiciones potenciada por rutas de ataque. El resultado es una remediación más rápida, menos esfuerzo desperdiciado y mayor confianza en que los activos críticos están protegidos. Juntos, ServiceNow y XM Cyber están definiendo un nuevo modelo para gestionar el riesgo.

Sobre el autor: Elad es un líder de producto con experiencia en roles de seguridad de red y ciberseguridad, gestionando el dominio de producto de Security Posture y alianzas estratégicas. Anteriormente ocupó cargos en Check Point.