Saltar al contenido principal

Infrastructure Intelligence · V1

Tu infraestructura
necesita otra suite
necesita una
lectura clara.

CINABA consolida config y telemetría de F5, Palo Alto, Fortinet, Infoblox, Extreme, AWS, Azure, GCP, Kubernetes y MCP Servers en un solo CII Score™. Cero agentes, cero config, cero BS. Sube un bundle — el reporte sale en segundos.

Probar Firmware Check
◆ Capa 0· Sin login· Datos cifrados end-to-end
Firmware Check
LIVEGratis · Sin login

Consulta gratuita sin registro. Ingresa la versión de tu firmware y verifica si tiene CVEs conocidos, flags de CISA KEV y EPSS.

Cobertura nativaF5Palo AltoFortinetInfobloxExtremeCiscoJuniperCheck Point|AWSAzureGCPK8s|MCP SecurityPSIRT · CISA KEV · ISO 27001
0
Vendors soportados
0
Checks de seguridad
0
Patrones de ataque
0
Áreas de análisis
0min
Time-to-first-report

◆ Live Dashboard

Así se ve tu infraestructura en CINABA.

Fleet overview, CII Score™ por device, findings priorizados, tendencias — todo en un solo panel. Sin setup, sin agentes, sin esperar 2 semanas por un PoC.

app.cinaba.io/dashboard

Fleet Overview

5 devices · Last scan 2 min ago

Fleet CII Score

76

+3 vs last week

Critical Findings

3

2 with KEV flag

Devices Healthy

3/5

60%

Compliance

82%

ISO 27001

CII Score™ Breakdown

76
Security
82
Config
81
Availability
64
Performance
70
Compliance
82

Devices

bigip-prod-01F573+4
pa-fw-dmzPalo Alto88+2
forti-hq-01Fortinet65-3
ib-dns-mainInfoblox91+1
aws-prodAWS79+6

Findings by Severity

3
critical
12
high
28
medium
45
low

◆ Plataformas soportadas

14 vendors. On-prem, cloud y AI.
Un solo pane of glass.

CINABA lee la config real de cada plataforma — no solo inventario, no solo CVE match. Parser nativo por vendor, con profundidad que ningún escáner genérico puede dar.

Network & Security

F5 BIG-IP

LTM, ASM, APM, GTM — iRules, pools, certs, availability score

.qkview
Palo Alto

NGFW + Panorama — policies, zones, threat prevention, GlobalProtect

tech-support / XML
Fortinet

FortiGate, FortiManager, FortiAnalyzer — UTM, SD-WAN, FortiGuard

.conf / JSON-RPC
Infoblox

DNS, DHCP, IPAM — BloxOne & NIOS, zone hygiene, DNSSEC

NIOS bundle
Extreme Networks

EXOS / VOSS switching, fabric, Wi-Fi — config hygiene, firmware

show tech-support
Juniper Junos

MX / EX / SRX — routing, security policies, chassis health

XML / support info
Check Point

NGFW R81.x Gaia — rulebase, NAT, threat prevention, VPN

cpinfo / SmartConsole
Meraki

Cloud-managed networking — config, firmware, uplink health

Dashboard API (JSON)
Cisco

IOS / IOS-XE / NX-OS — multi-platform show-tech ingest

show tech-support

Cloud Security (CSPM)

AWS

CSPM via IAM Role — CIS AWS Benchmark, SecurityHub findings, IAM analysis, S3 exposure

API-based
Azure

CSPM via Service Principal — CIS Azure, NSG review, Defender score, identity risks

API-based
GCP

CSPM via Service Account — CIS GCP, IAM policy review, VPC firewall, Security Command Center

API-based
Kubernetes

EKS / AKS / GKE / self-managed — RBAC audit, network policies, pod security, CIS K8s

kubeconfig

AI & Agentic Security

MCP Security ScannerNew

Audita la seguridad de tus AI agents y MCP servers. Evalúa autenticación, autorización, input validation, tool poisoning y prompt injection — mapeado al OWASP MCP Top 10.

OWASP MCP Top 10Tool PoisoningAuth BypassPrompt InjectionRug PullConsent Phishing

Ejemplo de scan

Auth verificadoPASS
Tool poisoningWARN
Input validationFAIL
Consent scopePASS

◆ Cómo funciona

De bundle a veredicto en tres pasos.

Sin agentes, sin acceso a producción, sin meterle crédito corporativo a un PoC de 90 días. Subes el soporte y lees el resultado.

01 / UPLOAD

Sube el bundle que ya tienes.

Un .qkview de F5, un support bundle de Infoblox, un .tsr.gz de PAN-OS, un .conf de Fortinet. O conecta tu cloud (AWS/Azure/GCP) con un click.

bigip-i001.qkview242 MB

02 / ANALIZAMOS

El engine lee 5 áreas en paralelo.

Seguridad, config hygiene, disponibilidad, performance y compliance. Un solo CII Score™ sobre 100, con desglose por área y trazabilidad hasta la línea de config.

73
Security
82
Config
81
Avail.
64
Perf.
70

03 / ACTÚA

Hallazgos priorizados, con el fix exacto.

CVE + CVSS + EPSS + flag de CISA KEV + comando de remediación. Mapeado a ISO 27001 y NIST CSF para tu auditoría.

CVE-2023-46747KEV
CVE-2024-45844HIGH 8.6
CVE-2024-28882MED 5.9

◆ Por qué CINABA

No reemplazamos tu vuln scanner.
Lo complementamos donde no llega.

Las plataformas de asset discovery, vulnerability management y CSPM cubren IT/OT/IoT de forma amplia. CINABA es profundidad nativa donde ellas solo ven inventario: la config de tu F5, los iRules, los pool members, los certificados de tu Infoblox, las policies de tu Palo Alto y Fortinet, la postura cloud de tu AWS/Azure/GCP.

CINABA CIIAsset Discovery PlatformVulnerability ManagerMSSP Genérico
Time-to-first-value
Desde contrato hasta primer reporte útil
✓ < 5 min— 2-6 semanas— 1-4 semanas— 2-4 semanas
Onboarding
Qué necesita el cliente
✓ Sube un bundle✗ Collector + SPAN✗ Agent / Scan✗ VPN + acceso SSH
Profundidad multi-vendor
Config, iRules, pools, certs, policies, cloud posture
✓ Parser nativo × 14— Solo inventario— CVE match only— Depende del analista
CII Score™ unificado
Security + Config + Availability + Performance
✓ 0-100 · 5 áreas✗ Sin score unificado— CVSS only— Reporte manual
CVE + CISA KEV + EPSS
Priorización real, no solo CVSS
✓ Nativo con fix exacto— Parcial✓ Nativo— Manual
Cloud CSPM
AWS, Azure, GCP — CIS Benchmarks
✓ Incluido— Add-on— Parcial✗ No cubre
AI / MCP Security
OWASP MCP Top 10, tool poisoning, prompt injection
✓ Scanner nativo✗ No existe✗ No existe✗ No existe
Compliance out-of-the-box
CIS · DISA STIG · NIST 800-53 · PCI DSS · ISO 27001 · NIST CSF
✓ Incluido— Add-on— Add-on— Extra $$
Precio de entrada
Primeros 3 devices gratis
✓ $0 Freemium✗ $80K+/año✗ $40K+/año✗ $1.5-8K/mes

* Basado en list prices públicos y conversaciones con CISOs en LATAM. CINABA convive con estas plataformas — no las reemplaza, las complementa en profundidad.

◆ Casos de uso

Para qué sirve, en concreto.

Estamos en acceso temprano y todavía no publicamos clientes. Lo que sí podemos enseñarte es la profundidad del análisis — desde un stack con 200+ BIG-IPs hasta uno con 5 firewalls.

Programa de acceso temprano

CINABA está en acceso temprano. Todavía no publicamos casos de cliente — cuando los tengamos, irán con nombre y con permiso por escrito, no como logos genéricos.

Un qkview, sin agentes

Subes el mismo archivo de soporte que ya generas para el TAC del fabricante. No instalamos software en tus equipos ni pedimos credenciales de acceso a la red.

Profundidad de configuración

785 checks sobre la config real: iRules, políticas, certificados por vencer, CVEs contra la versión detectada. Es lectura de configuración, no un escaneo de red.

Correlación cross-vendor

F5, Palo Alto, Fortinet, Infoblox y 10 vendors más en un solo panel, con 58 patrones de ataque etiquetados contra MITRE ATT&CK.

◆ Preguntas frecuentes

Todo lo que necesitas saber.

No. CINABA funciona 100% offline para network devices — subes el bundle que ya generas (qkview, tech-support, support bundle) y el análisis se hace en nuestra infraestructura aislada. Para cloud (AWS/Azure/GCP), usamos IAM roles con permisos de solo lectura. Nunca tocamos tu producción.

El CII Score es un índice compuesto de 0 a 100 que evalúa 5 dimensiones: Security (30%), Policy (25%), Hygiene (20%), Availability (15%) y Compliance (10%). Cada dimensión tiene checks específicos por vendor — no es un CVSS genérico, sino un análisis profundo de la configuración real de tu dispositivo. 90+ es excelente, 75-89 bueno, 60-74 regular, y <60 necesita acción.

Menos de 5 minutos. Subes el archivo, nuestro engine lo parsea en paralelo (seguridad, config, disponibilidad, performance, compliance), y en 30-120 segundos tienes el dashboard completo con hallazgos priorizados y el fix exacto para cada uno.

Los scanners de vulnerabilidades hacen CVE matching por versión — CINABA hace eso Y además analiza la configuración real: iRules inseguros, pools sin health monitors, certs por vencer, policies permisivas, alta disponibilidad mal configurada. La profundidad que un escáner genérico no puede dar porque no entiende el vendor.

Los bundles viajan cifrados en tránsito (TLS) y se guardan en Cloudflare R2, que aplica cifrado del lado del servidor. Las credenciales que nos das para integraciones se cifran en la base de datos con Fernet (AES-128-CBC + HMAC-SHA256). Los parsers descartan passwords y llaves privadas, y los identificadores se hashean antes de ir a logs o a análisis asistido por IA. Lo que todavía no hacemos: no tenemos certificación SOC 2 ni ISO 27001, y los hostnames de dispositivo aún se guardan en claro. El detalle completo, con lo que falta, está en la página de Seguridad.

Exactamente para eso fue diseñado. CINABA soporta 14 vendors en un solo panel: F5, Palo Alto, Fortinet, Infoblox, Extreme, Cisco, Juniper, Check Point, Meraki, AWS, Azure, GCP, Kubernetes y servidores MCP. Un solo CII Score por device, comparable cross-vendor.

Sí. Desde el tier Pro tienes acceso a la API REST completa. Puedes automatizar uploads, consultar scores, exportar hallazgos, y conectar con Slack, ServiceNow, Jira, Splunk y Microsoft Sentinel via webhooks o connectors nativos.

No. El Free tier incluye hasta 5 devices y 10 scans al mes, sin tarjeta de crédito, con 30 días de retención. Ves el CII Score, el conteo de CVEs, y el Firmware Check. Si necesitas más volumen o más frameworks de compliance, subes a Pro (100 devices, 500 scans/mes, 365 días).

◆ Pricing

Empieza gratis.
Sin tarjeta.

El plan gratuito cubre 5 devices y 10 escaneos al mes, sin límite de tiempo. Para Pro y Enterprise el precio se cotiza — todavía no publicamos lista.

FREE

Hasta 5 devices

$0/ siempre

Regístrate y prueba CII en tu stack. Sin tarjeta, sin límite de tiempo.

  • 10 escaneos al mes
  • Firmware Check ilimitado
  • CII Score™ con desglose
  • Detalle de CVEs + fix exacto
  • Compliance: CIS AWS
  • Retención 30 días
Crear cuenta gratis
Most Popular

PRO

Hasta 100 devices

Cotizar

Para NetOps / SecOps cubriendo F5 + Palo Alto + Fortinet + cloud.

  • 500 escaneos al mes
  • Todo lo de Free
  • Config diff entre bundles
  • Alertas email · Slack · webhook
  • Compliance: + CIS Azure/GCP, NIST 800-53, PCI DSS
  • Cloud CSPM (AWS/Azure/GCP)
  • Retención 12 meses
Hablar con ventas →

ENTERPRISE

Devices ilimitados

Cotizar

Multi-site, decenas de clusters, auditorías recurrentes.

  • Escaneos ilimitados
  • Todo lo de Pro
  • MCP Security Scanner
  • SSO / SAML
  • API access completo
  • Todos los frameworks
  • Retención ilimitada
Hablar con ventas →

Enterprise · 500+ devices

Devices y scans ilimitados · Retención indefinida · SAML SSO · Soporte dedicado por correo

Hablar con ventas

Empieza gratis.
Sin tarjeta, sin demo call.

Sube tu primer bundle — .qkview, .conf, tech-support — o conecta tu cloud y ten un reporte en 2 minutos.

o prueba el Firmware Check sin login