Esta guía te lleva paso a paso desde la primera apertura de vScan hasta tu primer escaneo de vulnerabilidades.
- Paso 1: Crear Contraseña Maestra
- Paso 2: Guardar Clave de Recuperación
- Paso 3: Configurar Desbloqueo Biométrico
- Paso 4: Conectar a Veeam Backup & Replication
- Paso 5: Conectar Servidor Linux (SSH)
- Paso 6: Ejecutar tu Primer Escaneo
- Entender los Resultados
- Siguientes Pasos
La contraseña maestra protege todas las credenciales almacenadas en vScan (VBR, SSH, SMTP). Es lo primero que configurarás al abrir la aplicación.
Requisitos de la contraseña:
| Criterio | Detalle |
|---|---|
| Longitud mínima | 12 caracteres |
| Complejidad | Mezcla de mayúsculas, minúsculas, números y caracteres especiales |
| Validación | Se verifica contra una lista de ~600 contraseñas comunes |
| Indicador | Barra de fortaleza en tiempo real (ver niveles abajo) |
Cómo funciona internamente:
- La contraseña se hashea con Argon2id (resistente a ataques de fuerza bruta y GPU)
- Se genera una clave maestra aleatoria cifrada con AES-256-GCM
- La clave maestra se almacena en el Keychain del sistema operativo:
- macOS: Keychain
- Windows: Credential Manager
- Todas las credenciales (VBR, SSH, SMTP) se cifran con esta clave maestra
Pasos:
- Ingresa tu contraseña en el campo "Contraseña maestra"
- Observa el indicador de fortaleza en tiempo real debajo del campo:
- Débil (rojo) — No cumple los requisitos mínimos
- Aceptable (naranja) — Cumple el mínimo pero podría ser más fuerte
- Fuerte (verde) — Buena fortaleza
- Muy Fuerte (verde oscuro) — Excelente fortaleza
- Confirma la contraseña en el segundo campo
- Haz clic en "Crear Contraseña"
Advertencia: Si pierdes la contraseña maestra y la clave de recuperación, no hay forma de recuperar las credenciales almacenadas. Tendrás que reconfigurar todas las conexiones.
Inmediatamente después de crear la contraseña maestra, vScan genera una clave de recuperación única.
Formato: VSCAN-XXXX-XXXX-XXXX-XXXX-XXXX-XXXX-XXXX-XXXX
Importante:
- Esta es tu única oportunidad de ver y guardar esta clave
- No se puede regenerar ni consultar después
- Es necesaria si olvidas la contraseña maestra
- Guárdala en un lugar seguro (administrador de contraseñas, caja fuerte, impresa)
Pasos:
- La clave se muestra en pantalla después de crear la contraseña
- Usa el botón "Copiar" para copiarla al portapapeles
- Pégala en un lugar seguro
- Confirma que la guardaste marcando la casilla de verificación
- Haz clic en "Continuar"
Consejo: Considera guardar la clave de recuperación en dos lugares diferentes para redundancia.
Si tu dispositivo tiene hardware biométrico, puedes usarlo como alternativa rápida a escribir la contraseña maestra.
Métodos soportados:
| Plataforma | Método |
|---|---|
| macOS | Touch ID, Face ID |
| Windows | Windows Hello (huella, rostro, PIN) |
Pasos:
- Después de guardar la clave de recuperación, se te ofrece activar biometría
- Confirma tu contraseña maestra para autorizar
- Registra tu huella digital o rostro según tu dispositivo
- A partir de ahora, puedes desbloquear vScan con biometría
Si decides no activarla ahora, puedes hacerlo después en Configuración > Seguridad > Desbloqueo Biométrico.
vScan necesita acceso a tu servidor VBR para listar VMs, Jobs de backup y puntos de restauración.
Datos necesarios:
| Campo | Ejemplo | Notas |
|---|---|---|
| Servidor | 192.168.1.100 o vbr.empresa.com |
IP o hostname |
| Puerto | 9419 |
Puerto por defecto de la REST API |
| Usuario | DOMINIO\admin o admin@dominio |
Con permisos de lectura |
| Contraseña | •••••••• |
Se cifra antes de almacenar |
Pasos:
- Ve a Configuración (icono de engranaje en la barra lateral)
- En la sección VBR, haz clic en "Configurar Conexión"
- Ingresa la dirección del servidor y el puerto
- Ingresa las credenciales
- Certificados auto-firmados: Si tu servidor VBR usa un certificado auto-firmado, activa la opción "Aceptar certificados no confiables"
- Haz clic en "Conectar"
- vScan validará la conexión y mostrará:
- Versión de VBR
- Tipo de licencia
- Base de datos
- Cantidad de instancias protegidas
Solucionar problemas de conexión:
- Verifica que el puerto 9419 esté abierto en el firewall
- Confirma que la REST API de VBR está activa
- Si usas dominio, prueba ambos formatos:
DOMINIO\useryuser@dominio - Prueba acceder a
https://servidor:9419/swagger/ui/index.htmldesde un navegador
El servidor Linux es donde se montan los discos y se ejecutan los Scanners.
Si VBR ya tiene servidores Linux administrados, puedes seleccionar uno directamente:
- En la sección SSH de Configuración, haz clic en "Agregar Conexión"
- Selecciona "Desde VBR"
- Elige un servidor de la lista de servidores administrados
- Las credenciales se importan automáticamente de VBR
- Haz clic en "Conectar"
- En la sección SSH, haz clic en "Agregar Conexión"
- Selecciona "Manual"
- Ingresa los datos:
| Campo | Ejemplo |
|---|---|
| Host | 192.168.1.50 |
| Puerto | 22 |
| Usuario | root o usuario con sudo |
| Autenticación | Contraseña o clave SSH privada |
- Trust On First Use (TOFU): La primera vez que conectes, vScan te mostrará el fingerprint SSH del servidor. Verifícalo y acepta para confiar en el servidor.
- Haz clic en "Conectar"
Al conectar, vScan automáticamente:
- Detecta el sistema operativo del servidor
- Verifica requisitos (FUSE, NTFS-3G)
- Detecta Scanners instalados (Trivy, Grype, Jadi) y sus versiones
- Muestra el estado de cada componente con indicadores de color
Con VBR y SSH conectados, puedes ejecutar tu primer escaneo individual.
- Ve a Escaneos en la barra lateral
- Haz clic en "Nuevo Escaneo"
- En el wizard, selecciona el servidor VBR
- Explora los Jobs de backup y selecciona la VM que quieres escanear
- Haz clic en "Siguiente"
- Se muestran los puntos de restauración disponibles para la VM
- Cada punto muestra: fecha, tipo (Full/Incremental) y tamaño
- Selecciona el punto que quieres analizar
- Haz clic en "Siguiente"
- Se muestran los discos disponibles del punto de restauración
- Selecciona uno o más discos para montar y escanear
- Los discos muestran: nombre, tamaño y tipo de sistema de archivos
- Haz clic en "Siguiente"
- La VM se agrega a la cola de escaneo
- Puedes agregar más VMs si lo deseas antes de iniciar
- Haz clic en "Iniciar Escaneo"
El proceso se ejecuta automáticamente:
- Montaje — Se monta el disco en el servidor Linux vía la API de Integración de Datos de Veeam
- Escaneo — El scanner analiza el contenido del disco montado
- Desmontaje — Se desmonta el disco al terminar
- Procesamiento — Se procesan y almacenan los resultados
Puedes observar el progreso en tiempo real con:
- Barra de progreso con porcentaje y ETA estimado
- Log de eventos en la parte inferior
- Botones de control: Skip VM (saltar VM actual), Stop (detener todo)
Al completarse el escaneo:
- Se muestra un resumen con el conteo de vulnerabilidades por severidad:
- CRITICAL (rojo) — Vulnerabilidades críticas que requieren atención inmediata
- HIGH (naranja) — Vulnerabilidades de alto riesgo
- MEDIUM (amarillo) — Riesgo medio
- LOW (azul) — Riesgo bajo
- NEGLIGIBLE (gris) — Riesgo mínimo
- Accede al detalle completo en Vulnerabilidades en la barra lateral
Después de completar un escaneo, verás los siguientes datos:
| Severidad | Descripción |
|---|---|
| CRITICAL | Vulnerabilidades explotables con impacto severo; parchear de inmediato |
| HIGH | Vulnerabilidades serias que deben atenderse con urgencia |
| MEDIUM | Riesgo moderado; planificar remediación en próximas ventanas de mantenimiento |
| LOW | Riesgo menor; abordar como parte del parcheo rutinario |
| NEGLIGIBLE | Riesgo mínimo; informativo |
| UNKNOWN | Severidad aún no clasificada por el proveedor |
Cada entrada de vulnerabilidad muestra:
- CVE ID — Identificador de Common Vulnerabilities and Exposures
- Paquete — El paquete de software afectado y su versión
- Versión Instalada — Versión actualmente instalada
- Versión Corregida — Versión que resuelve la vulnerabilidad (si está disponible)
- Severidad — CRITICAL, HIGH, MEDIUM, LOW, NEGLIGIBLE o UNKNOWN
- KEV — Indicador si el CVE está en el catálogo CISA Known Exploited Vulnerabilities
- Estado — open, fixed, wont_fix, accepted o false_positive
Ahora que completaste tu primer escaneo, explora estas funcionalidades:
| Qué hacer | Descripción | Referencia |
|---|---|---|
| Escaneo por Lotes | Escanear múltiples VMs a la vez | Guía de Usuario - Batch |
| Escaneos Programados | Automatizar escaneos recurrentes | Guía de Usuario - Programados |
| Navegador de Vulnerabilidades | Buscar y filtrar hallazgos | Guía de Usuario - Navegador |
| Reportes | Exportar reportes CSV/PDF con branding | Guía de Usuario - Reportes |
| Dashboard | Ver gráficos y tendencias | Guía de Usuario - Dashboard |
| Comparación de Escaneos | Comparar resultados entre fechas | Guía de Usuario - Comparación |