Tanium

Tanium Discover & Asset

Intermedio 5 modulos • 10 horas •39 € IVA incluido

Curso centrado en Tanium Discover y Tanium Asset para detección de activos, inventario, normalización, clasificación y explotación del dato en operaciones, seguridad, ITAM y CMDB.

Detectar un endpoint no es lo mismo que gobernarlo. Discover aporta visibilidad inicial de dispositivos gestionados o no gestionados; Asset convierte esa visibilidad en inventario útil y analizable. El curso enseña a pasar del hallazgo puntual a una base de datos operable.

El primer modulo es gratuito. Solicita informacion para conocer las condiciones de acceso al curso completo.

Proximamente a la venta. El primer modulo es gratuito: registrate y empieza.

hola@itlabcert.com
Solicitud recibida. Te responderemos a tu correo en menos de 48 horas laborables. No hace falta que la envies otra vez.
hola@itlabcert.com

Modulo 01. Discover: deteccion de activos y cobertura

Objetivo del modulo

Entender cómo Tanium Discover ayuda a localizar activos conocidos y desconocidos, y cómo medir la cobertura real del parque.

Resultados esperados

  • Explicar qué detecta Discover y con qué limitaciones.
  • Medir cobertura frente a expectativas de inventario.
  • Identificar activos no gestionados o fuera de control.

Desarrollo teorico

Tanium Discover es el módulo de la plataforma diseñado para detectar dispositivos conectados a la red corporativa, tanto los que ya tienen el Tanium Client instalado como los que no. Su función principal es cerrar la brecha de visibilidad entre lo que la organización cree que tiene y lo que realmente existe en sus segmentos de red. A diferencia de los escáneres de red tradicionales que operan desde un punto central, Discover aprovecha la presencia distribuida del Tanium Client en los endpoints gestionados para realizar escaneos descentralizados desde múltiples ubicaciones de la red simultáneamente.

El mecanismo de detección de Discover se basa en varias técnicas complementarias. La primera es el escaneo ARP (Address Resolution Protocol), donde los clientes Tanium existentes en cada segmento de red envían solicitudes ARP para descubrir qué otras direcciones IP están activas en su subred local. Como ARP opera en capa 2, detecta dispositivos que podrían no responder a ping o a escaneos de puertos. La segunda técnica es el escaneo por ping sweep, que envía solicitudes ICMP a rangos de IP configurados para detectar dispositivos que responden. La tercera es la detección por Nmap fingerprinting, que permite identificar el sistema operativo y los servicios activos en dispositivos descubiertos mediante análisis de respuestas de red. Estas técnicas se combinan para crear un mapa completo de los dispositivos presentes en cada segmento.

La configuración de Discover se realiza desde la consola de Tanium en el módulo Discover, donde se definen los Scan Profiles. Un Scan Profile especifica qué rangos de IP o subnets escanear, con qué frecuencia, qué técnicas de detección usar y qué clientes Tanium actuarán como scanners en cada segmento. Es fundamental seleccionar como scanners a clientes que estén físicamente presentes en el segmento objetivo, porque un escaneo ARP solo funciona dentro de la misma subred de capa 2. Para subnets donde no hay clientes Tanium, se pueden usar técnicas de capa 3 como ping o port scan desde clientes de segmentos adyacentes con routing habilitado.

Los resultados de Discover se organizan en varias categorías. Los dispositivos Managed son aquellos que ya tienen el Tanium Client instalado y activo. Los Unmanaged son dispositivos detectados en la red que no tienen cliente y por tanto están fuera del control directo de Tanium. Los dispositivos de tipo Non-Computer incluyen impresoras, switches, puntos de acceso WiFi, cámaras IP y otros equipos de red que Discover puede detectar pero que no son candidatos para instalar el cliente. Esta clasificación automática permite a los equipos de operaciones y seguridad focalizar su atención en los activos más relevantes.

La diferencia fundamental entre detección y cobertura es que detectar un activo una sola vez en un escaneo no garantiza que esté bajo control operativo. La cobertura implica visibilidad sostenida, capacidad de obtener atributos técnicos detallados, asociación con un propietario o departamento, y capacidad de aplicar políticas de seguridad y remediación. Un endpoint detectado por Discover como Unmanaged es un hallazgo que debe desencadenar un proceso de triaje: determinar si es un dispositivo legítimo que necesita el cliente Tanium, un dispositivo conocido que está correctamente fuera de alcance, o un dispositivo no autorizado que representa un riesgo de seguridad.

Discover también permite configurar alertas automáticas cuando aparecen nuevos dispositivos en segmentos monitorizados. Esto es especialmente valioso en entornos con controles estrictos de acceso a red, donde la aparición de un dispositivo desconocido puede indicar una conexión no autorizada, un equipo BYOD no registrado o incluso un dispositivo comprometido usado en un ataque. Las alertas se integran con el flujo de trabajo del SOC y pueden disparar acciones de investigación inmediata.

Para medir la cobertura de forma efectiva, Discover debe cruzarse con otras fuentes de inventario. La comparación con Active Directory revela qué cuentas de equipo están registradas pero no tienen cliente Tanium activo. La comparación con DHCP muestra qué direcciones IP se asignan pero no corresponden a endpoints gestionados. La comparación con registros de compras o ITAM identifica equipos adquiridos que nunca fueron dados de alta en la plataforma. Este análisis cruzado produce un gap analysis que cuantifica exactamente cuántos activos faltan por gestionar, en qué segmentos están y qué tipo de dispositivos son.

La programación de escaneos debe balancear frecuencia con impacto. Escaneos muy frecuentes proporcionan visibilidad casi en tiempo real pero generan tráfico de red adicional. Escaneos poco frecuentes pueden perder dispositivos temporales o efímeros. Una práctica recomendada es ejecutar escaneos ARP ligeros cada pocas horas en segmentos críticos y escaneos completos con fingerprinting una vez al día o a la semana, ajustando según la criticidad del segmento y la política de seguridad de la organización.

Contenido ampliado

Pregunta de cobertura Uso práctico
¿Qué activos existen pero no están gestionados? Detectar shadow IT o gaps de agente
¿Qué sedes tienen peor visibilidad? Priorizar despliegue o remediación
¿Qué tipos de dispositivo predominan? Ajustar políticas y ownership
¿Qué activos aparecen y desaparecen? Identificar temporalidad o comportamiento anómalo

Puntos clave

  • Discover ayuda a localizar activos gestionados y no gestionados.
  • Detectar no equivale a gobernar.
  • La cobertura debe medirse frente a una expectativa real.
  • Los activos desconocidos suelen implicar riesgo operativo o de seguridad.

Checklist operativa

  • Define población esperada por segmento o sede.
  • Compara lo descubierto con lo esperado.
  • Marca activos no gestionados o sin owner.
  • Prioriza segmentos con mayor gap de cobertura.

Errores frecuentes

  • Celebrar volumen de hallazgos sin analizar cobertura real.
  • No distinguir activo detectado de activo gobernado.
  • No comparar contra otras fuentes corporativas.
  • Ignorar activos efímeros o de comportamiento irregular.

Practica sugerida

Construye una matriz de cobertura para tres sedes comparando activos esperados, activos detectados y activos gestionados por Tanium.

Preguntas de autoevaluacion

  • ¿Qué diferencia hay entre hallar un activo y tenerlo bajo control?
  • ¿Cómo detectarías un gap de cobertura real?
  • ¿Qué riesgos genera un dispositivo detectado pero no gestionado?

Cierre

Discover aporta valor cuando convierte la red en un entorno más visible y reduce el número de activos que la organización simplemente no conoce.

Convertir la detección de activos en un inventario útil mediante atributos, normalización y contexto operativo.

Que aprenderas

  • Explicar el propósito de Tanium Asset.
  • Distinguir dato crudo y dato normalizado.
  • Relacionar inventario con decisiones reales.

Contenido del modulo

  1. Desarrollo teorico
  2. Contenido ampliado
  3. Puntos clave
  4. Checklist operativa
  5. Errores frecuentes
  6. Practica sugerida
  7. Preguntas de autoevaluacion
  8. Cierre

Adquiere el curso para acceder al contenido completo de este modulo.

Definir reglas de tagging, clasificación y control de calidad para que el dato de activos sea consistente y accionable.

Que aprenderas

  • Diseñar un esquema simple de clasificación.
  • Medir calidad del dato inventariado.
  • Detectar activos mal etiquetados o ambiguos.

Contenido del modulo

  1. Desarrollo teorico
  2. Contenido ampliado
  3. Puntos clave
  4. Checklist operativa
  5. Errores frecuentes
  6. Practica sugerida
  7. Preguntas de autoevaluacion
  8. Cierre

Adquiere el curso para acceder al contenido completo de este modulo.

Conectar el inventario de Tanium con procesos corporativos de gestión de activos, configuración y control de riesgo.

Que aprenderas

  • Distinguir activo descubierto, activo gestionado y CI.
  • Definir qué datos compartir con ITAM, CMDB y seguridad.
  • Evitar conflictos entre fuentes.

Contenido del modulo

  1. Desarrollo teorico
  2. Contenido ampliado
  3. Puntos clave
  4. Checklist operativa
  5. Errores frecuentes
  6. Practica sugerida
  7. Preguntas de autoevaluacion
  8. Cierre

Adquiere el curso para acceder al contenido completo de este modulo.

Aplicar Discover y Asset a escenarios concretos de operaciones, seguridad y gestión de activos.

Que aprenderas

  • Priorizar casos de uso de alto valor.
  • Traducir visibilidad en acciones operativas.
  • Medir el beneficio de la mejora de inventario.

Contenido del modulo

  1. Desarrollo teorico
  2. Contenido ampliado
  3. Puntos clave
  4. Checklist operativa
  5. Errores frecuentes
  6. Practica sugerida
  7. Preguntas de autoevaluacion
  8. Cierre

Adquiere el curso para acceder al contenido completo de este modulo.

El primer modulo es gratuito. Adquiere el curso para acceder a los 4 modulos restantes, el examen y el certificado.

Crear cuenta gratis

Resultados de aprendizaje

  • Diferenciar detección de activos y gobierno del inventario.
  • Entender el papel de Discover y Asset en la visibilidad del entorno.
  • Diseñar reglas de normalización, clasificación y calidad de dato.
  • Integrar inventario con ITAM, CMDB y seguridad.
  • Priorizar casos de uso de visibilidad operativa.

Publico objetivo

Equipos Tanium, ITAM, CMDB, workplace, operaciones y seguridad que necesiten una visión fiable del parque de activos.

Requisitos previos

Conviene conocer fundamentos de Tanium y conceptos básicos de inventario o gestión de activos.

Examen disponible

Este curso incluye un examen de 15 preguntas. El examen y el certificado forman parte del acceso completo.

Crear cuenta gratis