BLACKSHIELD

Documentación pública

Onboarding, confianza y operación del día 2 en modo self-service.

Usa estas guías para lanzar rápido, pasar revisiones de seguridad, operar con confianza y resolver incidentes sin esperar soporte.

Crear espacioLeer guía de onboardingVer checklist post-loginDesplegar clientes de escaneoAbrir resumen del trust centerAbrir pack de cuestionariosConfigurar flujos de asistente de IARevisar SLA de soporteResolver problemas comunes de ingestaPrograma de partners

¿Necesitas ayuda rápida?

Empieza por resolución de problemas para corregir los bloqueos más comunes de onboarding e ingesta.

Abrir resolución de problemas

¿Revisión de seguridad?

Usa el trust center y el pack de cuestionarios para responder rápido solicitudes legales y de seguridad.

Abrir paquete del trust center

Escalamiento

Para incidentes urgentes en producción, incluye slug del tenant, IDs de job y marcas de tiempo en la solicitud.

Contactar soporte

Quick starts para desarrolladores

Copia la ruta de despliegue más rápida para tu entorno.

Empieza con un snippet funcional, copia el comando o archivo y abre la guía completa solo si necesitas más detalle.

Ver todas las guías de despliegue

GitHub Actions

GitHub Actions workflow

Drop one workflow into the repository and run Trivy, Semgrep, TruffleHog, and Syft in parallel.

.github/workflows/security-scan.yml
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/github-security-scan.sh)

GitLab CI

GitLab CI pipeline

Add one security stage that scans merge requests, default-branch builds, and scheduled pipelines.

.gitlab-ci.yml
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/gitlab-ci.sh)

GitHub Deploy Gate

GitHub Actions deploy gate

Drop in one workflow that evaluates the hosted Rego decision API before production deploys and prints the reasons inline.

.github/workflows/deploy-guardrails.yml
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/github-policy-guardrails.sh)

GitLab Deploy Gate

GitLab deploy gate job

Add one reusable deploy job that checks allow, warn, or deny outcomes against your tenant policy pack before release.

.gitlab/deploy-guardrails.yml
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/gitlab-policy-guardrails.sh)

AWS Lambda

AWS cloud scanner source

Bootstrap the AWS CDK project locally, then deploy the tenant-owned cloud posture scanner without rewriting the commands.

deploy/aws-cloud-scanner/
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/aws-cloud-scanner.sh)
cd deploy/aws-cloud-scanner

GCP Cloud Run

GCP cloud scanner source

Bootstrap the Terraform module locally, then deploy the cloud scanner to your target projects and regions with the same commands shown in the guide.

deploy/gcp-cloud-scanner/
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/gcp-cloud-scanner.sh)
cd deploy/gcp-cloud-scanner

Kubernetes

Helm chart source

Pull the Helm chart source locally, review the templates, and install the cluster scanner from your own repository.

deploy/helm/secplatform-k8s-scanner/
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/k8s-scanner-helm.sh)
cd deploy/helm/secplatform-k8s-scanner

SaaS on AWS

AWS SaaS scanner source

Bootstrap the AWS CDK project locally, then deploy the tenant-owned Lambda scanner without rewriting the commands.

deploy/aws-saas-scanner/
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/aws-saas-scanner.sh)
cd deploy/aws-saas-scanner

SaaS on GCP

GCP SaaS scanner source

Bootstrap the Terraform module locally, then deploy the Cloud Run Job scanner with the same commands shown in the guide.

deploy/gcp-saas-scanner/
bash
bash <(curl -fsSL https://stg-blackshield.chaplau.com/source-bundles/gcp-saas-scanner.sh)
cd deploy/gcp-saas-scanner

Colecciones de guías

Confiabilidad y soporte

Expectativas de SLA, manejo de incidentes, continuidad y troubleshooting práctico.

15-20 minutos

Incorpora tu espacio de trabajo

Cree su espacio de trabajo, su primer administrador y sus claves de integración para que su equipo pueda comenzar a ingerir los hallazgos de manera segura.

Audiencia: Propietarios de espacios de trabajo y administradores de primeros inquilinos

Leer guía

30-45 minutos

Próximos pasos después del primer acceso

Uuse esto lista de verificación del primer día para pasar de un espacio de trabajo vacío a hallazgos validados y propiedad clara.

Audiencia: Nuevos administradores de inquilinos y líderes de seguridad

Leer guía

10-15 minutos

Ingiere tus primeros hallazgos

Ejecuta un primer escaneo, envía hallazgos normalizados y verifica que la deduplicación y los metadatos se vean correctos en la plataforma.

Audiencia: Ingenieros de seguridad y responsables de CI

Leer guía

En curso, se recomienda una revisión diaria

Revisa y prioriza hallazgos

Priorice la remediación utilizando el riesgo, la explotabilidad y la propiedad para que los equipos arreglen lo que importa primero.

Audiencia: Equipos de clasificación de seguridad, líderes de ingeniería y propietarios de servicios

Leer guía

Primeros 30 días

Qué hacer después de los primeros hallazgos

Convierta los hallazgos iniciales en un programa de seguridad repetible con métricas claras, propiedad y informes.

Audiencia: Propietarios de programas de seguridad y gerentes de ingeniería

Leer guía

2 minutes

Deploy the Pipeline Scanner

Embed Trivy, Semgrep, TruffleHog, and Syft into every commit with a single workflow file. Works with GitHub Actions, GitLab CI, and Bitbucket Pipelines.

Audiencia: DevOps engineers, platform engineers, and security engineers

Leer guía

3 minutes

Gate Deploys with Hosted Rego Guardrails

Add a lightweight CI step that sends deploy context to your tenant and gets an allow, warn, or deny decision back without self-hosting OPA.

Audiencia: Platform engineers, release managers, and security engineers

Leer guía

5 minutes

Deploy the Cloud Scanner on AWS

Scan your AWS environment for misconfigurations with Prowler, deployed as a Lambda container on EventBridge Scheduler — no EC2, no always-on compute.

Audiencia: Cloud engineers, security engineers, platform teams

Leer guía

5 minutes

Deploy the Cloud Scanner on GCP

Scan GCP project posture with Prowler via a serverless Cloud Run Job triggered by Cloud Scheduler. One Terraform apply deploys to any number of projects and regions.

Audiencia: Cloud engineers, security engineers, platform teams

Leer guía

2 minutes

Deploy the Kubernetes Scanner

Scan cluster posture with kube-bench (CIS benchmarks), kubescape, and Kyverno policy telemetry. One Helm chart install, one kubectl secret — done.

Audiencia: Platform engineers, Kubernetes administrators, security engineers

Leer guía

5 minutes

Deploy the SaaS Scanner

Discover over-privileged OAuth grants, stale app access, and shadow AI tool sprawl across Google Workspace, Microsoft 365, and GitHub. Runs entirely inside your tenant boundary.

Audiencia: Security engineers, identity and access management teams, platform engineers

Leer guía

3 minutes

Deploy the VM and Host Scanner

Ingest OSSEC and Wazuh host intrusion detection alerts into the platform for correlation with cloud and container findings. Works with Docker Compose, systemd, or ECS Fargate.

Audiencia: Security operations teams, infrastructure engineers

Leer guía

10-15 minutos

Procesamiento de datos y subencargados

Uncomprenda qué datos del cliente se procesan, qué subprocesadores están involucrados y qué salvaguardas legales aplicar.

Audiencia: Revisores de seguridad, equipos legales, equipos de privacidad y partes interesadas en adquisiciones

Leer guía

12-18 minutos

Trust Center: resumen de postura de seguridad

Ule esta guía para evaluar los controles de seguridad, el manejo de datos y los compromisos operativos de BlackShield antes del lanzamiento de la producción.

Audiencia: Revisores de seguridad, partes interesadas legales, de adquisiciones y de riesgos

Leer guía

15-20 minutos

Paquete de cuestionarios de seguridad

Ule este paquete de respuesta para completar rápidamente las solicitudes de diligencia debida de seguridad con respuestas reutilizables y evidencia vinculada.

Audiencia: Los revisores de seguridad de los clientes, los equipos de adquisiciones y las partes interesadas legales

Leer guía

15 minutos

Ciclo de vida de datos y offboarding del tenant

Planifique los pasos de retención, exportación y baja para que el manejo de datos siga siendo predecible, auditable y alineado con las políticas.

Audiencia: Equipos de operaciones de plataforma, legales y de cumplimiento

Leer guía

10 minutos

Respuesta a incidentes y notificaciones al cliente

Uncomprenda la gravedad de los incidentes, el flujo de escalada y las expectativas de comunicación para que su equipo pueda responder rápidamente.

Audiencia: Líderes de seguridad, equipos de operaciones y equipos de éxito del cliente

Leer guía

8-12 minutos

Disponibilidad, soporte y SLA

Revisar los objetivos de tiempo de actividad, los compromisos de respuesta de soporte y los canales de escalamiento por nivel de plan.

Audiencia: Propietarios de operaciones, soporte, adquisiciones y servicios

Leer guía

15-20 minutos

Paquete de Reporte Ejecutivo: MTTR, Tendencias de Riesgo y SLA

Construye reportes ejecutivos de remediación con MTTR, backlog crítico/alto, rendimiento de SLA y ownership por repositorio/equipo.

Audiencia: Liderazgo de seguridad, gerencia de ingeniería y administradores del tenant

Leer guía

10-15 minutos

Cobertura de controles y mapas de calor por benchmark

Convierte hallazgos mapeados en postura por benchmark, servicios y reportes exportables para auditoría y liderazgo.

Audiencia: Líderes de seguridad, auditores, administradores del tenant y responsables de servicio

Leer guía

12-20 minutos

Recuperación ante desastres y continuidad del negocio

Planifique objetivos de recuperación, validación de conmutación por error y pasos de comunicación antes de un servicio importante disrupción.

Audiencia: Equipos de operaciones de plataforma y propietarios de continuidad del negocio

Leer guía

10 minutos

Confianza de seguridad y responsabilidad compartida

Vea qué controles de seguridad administra y qué controles permanecen con su equipo.

Audiencia: Arquitectos de seguridad, propietarios de cumplimiento y administradores de plataforma

Leer guía

12-15 minutos

Fortalecimiento de seguridad de API (OWASP API Top 10: 2023)

Revisa cómo BlackShield protege las API públicas y de tenants frente a riesgos de autorización, abuso y configuración incorrecta del OWASP API Top 10.

Audiencia: Arquitectos de seguridad, revisores AppSec y responsables de cumplimiento

Leer guía

15-20 minutos

Ciclo de vida de identidades y controles de acceso

Configure el aprovisionamiento de cuentas, los cambios de roles y la salida rápida para que el acceso permanezca controlado como equipos evolucionar.

Audiencia: IT administradores, equipos de operaciones de seguridad y propietarios de espacios de trabajo

Leer guía

10-15 minutos

Registro de auditoría inmutable y exportación de evidencias

Filtrar eventos relevantes para la seguridad y exportar paquetes de evidencia defendibles para auditorías, investigaciones y revisiones de cumplimiento.

Audiencia: Administradores de seguridad, equipos de cumplimiento y auditores

Leer guía

10-15 minutos

Ejercer derechos de datos del tenant (GDPR/CCPA)

Utilice herramientas de privacidad de autoservicio para revisar los datos de la cuenta, exportar registros y solicitar la eliminación del inquilino cuando sea necesario.

Audiencia: Tenant administradores, responsables de privacidad y partes interesadas legales

Leer guía

20-30 minutos

Habilitar asistente de IA y herramientas MCP

Conecte su proveedor de IA preferido y su cliente MCP para que los equipos puedan ejecutar una clasificación asistida y una revisión segura flujos de trabajo.

Audiencia: Administradores e integración de plataformas de seguridad ingenieros

Leer guía

10-15 minutos

Resolución de problemas y límites de la plataforma

Resolver la ingestión común, problemas de autenticación y rendimiento rápidamente con un flujo de solución de problemas repetible.

Audiencia: Administradores de inquilinos, equipos de DevOps y operadores de escáner

Leer guía
Documentación pública | BlackShield