Code Sentinel · Seguridad

Tu cadena de suministro,
monitoreada.

Monitoreo de seguridad continuo para npm/yarn. Cada paquete escaneado semanalmente, vulnerabilidades detectadas antes de convertirse en incidentes. $299/mes. Duerme tranquilo.

code-sentinel · escaneo

sentinel scan --project acme-dashboard

// Escaneando 847 paquetes...

SBOM generado · 847 deps · 12 cadenas transitivas

 

REPORTE DE VULNERABILIDADES

PASS [email protected] · sin CVEs conocidos

PASS [email protected] · actualizado

WARN [email protected] · CVE-2024-33883 · ALTO

WARN [email protected] · CVE-2023-45857 · MEDIO

 

RESUMEN

845 seguros · 2 vulnerabilidades · reporte enviado

 

El problema

El 99.8% del malware
vino de npm.

Datos Q4 2025. Tus dependencias son tu mayor superficie de ataque. La mayoría de los equipos se entera después de la brecha.

§ 00 · Realidad
→ 01 · Invisible

No puedes auditar lo que no ves.

El proyecto promedio tiene más de 800 dependencias transitivas. Un paquete comprometido río arriba y toda tu build se convierte en un vehículo de entrega.

→ 02 · Tardío

npm audit corre una vez. Los ataques, no.

Nuevos CVEs aparecen a diario. Un paquete que era seguro la semana pasada ya no lo es hoy. Las auditorías únicas expiran en el momento en que terminan.

→ 03 · Sin rastreo

Sin SBOM no hay evidencia.

Cuando un cliente o regulador pregunta qué hay en tu software, 'creemos que está bien' no es una respuesta. Necesitas un inventario de materiales.

Cómo funciona

Conecta. Escanea. Duerme.

Nos conectamos a tus repos vía GitHub. Cada semana, Code Sentinel escanea cada dependencia, genera un SBOM y te alerta solo cuando algo requiere atención.

§ 01 · Arquitectura
→ 01 · Conectar

Vincula tus repos.

Otorga acceso de solo lectura a tus repos de GitHub. Nunca tocamos tu código — solo tus lockfiles y árbol de dependencias.

→ 02 · Escanear

Barridos semanales automatizados.

Cada paquete verificado contra bases de datos de CVE, feeds de avisos y registros de paquetes maliciosos conocidos. SBOM generado y versionado.

→ 03 · Alertar

Vulnerabilidades directo a tu bandeja.

Resumen por email con severidad, paquetes afectados e instrucciones de corrección. Las vulns críticas generan alertas inmediatas. Sin ruido — solo señal.

Qué incluye

Todo en cada escaneo.

Cada escaneo semanal produce una instantánea de seguridad completa de tu proyecto.

§ 02 · Entregables
01

Generación de SBOM

Software Bill of Materials en formato CycloneDX. Cada dependencia, cada versión, cada cadena — documentada y versionada.

02

Reporte de Vulnerabilidades

Reporte cruzado con CVE que incluye severidad, paquete afectado, versión de corrección y pasos de remediación. Desglose alto/medio/bajo.

03

Alertas por Email

Resumen semanal para tu equipo. Las vulnerabilidades críticas generan alertas el mismo día. Umbrales configurables.

04

Puntuación de Riesgo

Puntuación de riesgo de 0 a 100 por proyecto. Rastrea tu postura de seguridad con el tiempo. Identifica qué repos requieren atención primero.

05

Guía de Remediación

No solo 'actualiza el paquete X' — comandos específicos, advertencias de cambios disruptivos y notas de migración cuando las actualizaciones son complejas.

06

Reporte PDF Mensual

Resumen ejecutivo para stakeholders. Historial de escaneos, vulns resueltas, tendencia de riesgo, estado de cumplimiento. Envíalo a clientes como evidencia.

Planes

Tres niveles de protección.

Cada plan incluye escaneos semanales y alertas de vulnerabilidades. Los niveles superiores añaden frecuencia, integraciones y revisiones estratégicas.

§ 03 · Planes
Starter

$299/mes

Hasta 3 proyectos

  • Escaneos semanales automatizados
  • Generación de SBOM + versionado
  • Alertas de vulnerabilidades por email
  • Reporte PDF mensual
  • Dashboard de puntuación de riesgo
Reservar llamada Starter
Professional

$699/mes

Hasta 15 proyectos

  • Todo en Starter
  • Escaneos dos veces por semana
  • Integración con Slack
  • Llamada estratégica trimestral
  • Soporte prioritario de remediación
Reservar llamada Pro →
Enterprise

Personalizado

Proyectos ilimitados

  • Todo en Professional
  • Escaneos diarios
  • Integraciones personalizadas
  • Llamadas estratégicas mensuales
  • Reportes de cumplimiento (SOC2, ISO)
Contáctanos
npm
yarn
GitHub
Slack
CycloneDX
OWASP
Corrimos Code Sentinel en nuestros 6 repos de producción. Encontramos 14 vulnerabilidades en el primer escaneo — 3 de severidad alta. Dos llevaban meses ahí.
— Menteorama Studio · Auditoría interna

Empieza a monitorear tu
cadena de suministro.

Reserva una auditoría en vivo de 30 minutos. Revisamos la configuración de dependencias de un repo, te mostramos dónde empieza el primer escaneo y mapeamos el monitoreo continuo.

Reserva auditoría en vivo Volver al studio

Revisión de dependencias en vivo · 30 min · Sin compromiso