Gestión de vulnerabilidades para toda la organización
Liberio centraliza en una sola aplicación lo que antes se llevaba en hojas de Excel a partir de las exportaciones de Qualys: una fuente de datos común, con permisos por equipo, historial de cada cambio y un flujo de trabajo definido desde que aparece una vulnerabilidad hasta que se cierra.
Qué es y qué sustituye
No escanea, gestiona
Los datos los sigue detectando Qualys. Liberio es la capa por encima: priorizar, asignar, resolver y justificar excepciones sobre lo que Qualys ya encuentra.
Una fuente, no un Excel por equipo
Los datos de Qualys se cargan una vez en la base de datos. Todo el mundo trabaja sobre la misma información, con permisos según el rol de cada uno.
Con memoria
Cada cambio de estado, reasignación o excepción queda registrado: quién lo hizo, cuándo y con qué motivo.
Cada persona ve lo que le corresponde a su equipo
El acceso se concede explícitamente por rol y por equipo — nadie ve por defecto más de lo necesario.
Visión completa
Dashboard con el estado de todos los equipos, el motor de mejora continua y el chat con Erwin.
- Dashboard ejecutivo
- Continuous Improvement Engine
- Chat con Erwin
- Gestión de usuarios
Excepciones
Revisa y decide sobre las solicitudes de excepción de toda la organización.
- Aprobar / rechazar excepciones
- Pedir más información
- Ver el histórico de decisiones
Su propio equipo
Trabaja solo con las vulnerabilidades asignadas a su equipo, de principio a fin.
- Cambiar estados
- Pedir reasignación o excepción
- Adjuntar documentos
Coordinación
Gestiona lo que se queda atascado entre equipos y la priorización de QIDs a nivel global.
- Reasignaciones bloqueadas
- Priorización de QIDs
Qué hace la aplicación, módulo por módulo
Ciclo de vida de la vulnerabilidad
Listado y filtros
Por host, QID, título, severidad, estado, fuera de SLA o solo priorizadas. Agrupable por QID o por host.
Acciones en bloque
Sobre todo lo que cumple el filtro activo, no solo la página visible.
Estados
Pendiente, en curso, planificada (con RITM/CHG), excepción, cerrada.
SLA de 30 días
Se pausa automáticamente mientras hay una reasignación pendiente de respuesta.
Historial completo
Quién, cuándo y por qué en cada cambio.
Documentos adjuntos
Con deduplicado por contenido: un mismo informe no se guarda dos veces.
Flujo entre equipos
Reasignación
Con motivo obligatorio; el equipo destino acepta o rechaza.
Reasignaciones bloqueadas
Las que se quedan sin respuesta pasan a una bandeja que gestiona el equipo Qualys.
Excepciones
Aceptación de riesgo, falso positivo o reducción de riesgo, revisadas por Seguridad, con fecha de caducidad.
Visión de conjunto
Dashboard ejecutivo
Recuento por equipo: activas, críticas, fuera de SLA, QIDs distintos.
Continuous Improvement Engine
Detectores que corren cada noche sobre los datos reales — concentración de riesgo, excepciones repetidas, calidad de datos — y presentan hallazgos para aplicar o descartar.
Priorización global de QIDs
A nivel de QID, no detección por detección.
Erwin: cómo responde a una pregunta
Disponible solo para Dirección. Pensado para no tener que ir a buscar los datos manualmente.
Se hace la pregunta
"¿Tengo este CVE?", "¿en cuántos activos está este QID?", "¿cuántas están pendientes?"
Se detecta el patrón
El backend reconoce si es un CVE, un QID, un recuento u otro tipo de consulta conocida.
Se ejecuta la consulta real
En Java, sobre la base de datos — el modelo no escribe ni ejecuta SQL por su cuenta.
El modelo solo redacta
Recibe el resultado ya calculado y lo convierte en una respuesta en lenguaje natural.
El modelo de lenguaje se queda dentro de la organización
Erwin usa un modelo local, servido con Ollama, en el propio servidor o en un PC de la organización — no en un servicio externo. Ningún dato de vulnerabilidades sale hacia fuera para generar una respuesta.
Si el modelo no está disponible, Erwin no falla: muestra los datos ya calculados sin la parte conversacional.
El modelo solo ve el resultado ya calculado, nunca la base de datos directamente.
Medidas aplicadas en el código
Para verlo funcionando
La demo tiene datos de ejemplo cargados, con los cuatro roles disponibles para probar.
Accede a la demo