Hoy estamos encantados de presentar la nueva generación de Red Sift Certificates, que incorpora una actualización completa de la interfaz que se alinea perfectamente con la plataforma más amplia Red Sift Pulse. Este lanzamiento también introduce varias mejoras nuevas, incluido un filtrado avanzado impulsado por IA, una función de búsqueda más rápida y precisa, y capacidades de clasificación de contenido.
Este desarrollo representa un avance significativo en la evolución del proyecto Hardenize, manteniendo nuestro compromiso de ofrecer un inventario de certificados, monitorización de caducidad y capacidades de análisis excepcionales dentro de una interfaz más cohesionada y fácil de usar.
¿Qué hay de nuevo?
Las actualizaciones clave incluyen:
- Filtrado impulsado por IA: En lugar de aplicar filtros manualmente, ahora puedes usar consultas basadas en IA para personalizar cómo se muestra tu tabla de resultados. Simplemente describe lo que necesitas filtrar, como “Muéstrame todos los certificados emitidos por DigiCert”, “Muéstrame todas las páginas activas con certificados caducados” o “Muéstrame todos los certificados que caducaron en junio”. Esta función agiliza tu búsqueda y simplifica la localización de información específica.
- Clasificación de contenido para una corrección más rápida: Red Sift Certificates ahora utiliza las capacidades de la plataforma que impulsan Brand Trust, añadiendo un contexto potente a la monitorización de certificados. Con esta integración, nuestra herramienta de clasificación de contenido puede identificar si las páginas con certificados por caducar o ya caducados están activas, son prioritarias o están obsoletas. Esto te permite centrar tu tiempo en la corrección de certificados desplegados en sitios activos.
- Interfaz de usuario actualizada para una experiencia cohesionada: Disfruta de una interfaz renovada con mayor velocidad y precisión. La función de búsqueda rediseñada ofrece una experiencia más intuitiva y fluida.
¿Qué es Red Sift Certificates y cómo puede ayudar a mi equipo?
Red Sift Certificates ofrece capacidades líderes en el sector para el descubrimiento y la monitorización de certificados, dirigidas a clientes que se preocupan por proteger a su organización frente a los complejos problemas que puede generar la PKI pública, pero que quieren evitar la complejidad, los riesgos y los largos plazos de implementación de una solución tradicional de gestión del ciclo de vida de certificados (CLM). Lee más sobre las diferencias entre las soluciones CLM y las de monitorización de certificados aquí.
Con Red Sift Certificates, los especialistas en seguridad, infraestructura y TI pueden:
- Obtener visibilidad completa: Descubre e inventaría continuamente todos los certificados públicos —propios, de terceros, autofirmados o privados— utilizando nuestro motor de descubrimiento líder en el sector.
- Evitar el tiempo de inactividad: Mantén tu reputación intacta con una monitorización escalable de la caducidad de los certificados. Recibe alertas focalizadas que mejoran los tiempos de detección y respuesta ante certificados que están por caducar.
- Actuar con rapidez: Obtén datos de certificados detallados y actualizados para resolver problemas con mayor rapidez, mejorando el tiempo medio de corrección (MTTR).
- Detectar problemas a tiempo: Usa la Transparencia de Certificados para detectar incumplimientos de políticas y posibles compromisos. Sabe cuándo un certificado no cumple con las políticas de tu organización.
- Corregir configuraciones incorrectas: Identifica y resuelve errores de configuración graves en los certificados mediante la monitorización continua de nombres de host para evitar costosos tiempos de inactividad.
- Mantener el cumplimiento normativo: Garantiza el cumplimiento de normativas como NIST y PCI-DSS 4.0 manteniendo un patrimonio de certificados saludable.
- Estar preparado: Adelántate a las interrupciones de la PKI con una visibilidad completa y sin esfuerzo. Adáptate rápidamente a cambios como los próximos requisitos de Chrome sobre la reducción de la vigencia de los certificados, y evita eventos inesperados como los incidentes de desconfianza de Entrust y Symantec.
Por qué una solución de monitorización de certificados es más importante que nunca
A medida que la normativa cambia y grandes cambios como la desconfianza de Google hacia los certificados de Entrust sacuden el panorama de la PKI, lo que está en juego en la gestión de la confianza digital nunca ha sido tan alto. Adelantarse a estos retos con una monitorización de certificados sólida no es solo inteligente, es esencial para proteger tus operaciones y garantizar una seguridad sin interrupciones.
Gestión proactiva frente a interrupciones
Cuando Google anunció que dejaría de confiar en los certificados emitidos por Entrust, las empresas se apresuraron a revisar y, potencialmente, sustituir sus certificados emitidos por Entrust para evitar interrupciones del servicio a partir del 31 de octubre de 2024.
Este incidente ilustra cómo las relaciones de confianza pueden cambiar de la noche a la mañana y subraya la necesidad de una monitorización y gestión proactivas de los certificados digitales. Con Red Sift Certificates, los clientes obtienen visibilidad con un solo clic sobre todas sus autoridades de certificación, lo que les permite evaluar y mitigar rápidamente su exposición ante este tipo de eventos.
Alineación con los requisitos normativos
Mantenerse alineado con marcos de seguridad como NIST y MITRE ATT&CK es fundamental para cualquier organización que aspire a mantener una ciberseguridad de primer nivel. Consulta nuestro blog para saber más sobre los requisitos de monitorización de certificados según cada marco.
Para las empresas que almacenan, procesan y/o transmiten datos de titulares de tarjetas, el Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI-DSS) es uno de esos marcos. La última versión de este marco es PCI DSS 4.0, que ha elevado la importancia de la monitorización de certificados. En concreto, el requisito 4.2.1 exige que los certificados utilizados para transmitir Números de Cuenta Primarios (PAN) a través de redes públicas estén vigentes y sean válidos, mientras que el 4.2.1.1 subraya la necesidad de contar con un inventario detallado de claves y certificados de confianza. Estos requisitos se consideran buenas prácticas hasta el 31 de marzo de 2025, fecha a partir de la cual serán obligatorios para cumplir con PCI DSS.
Red Sift Certificates ayuda a cumplir ambos requisitos gracias a una monitorización de caducidad de certificados de primer nivel que garantiza que todos los certificados digitales sean válidos, junto con un inventario completo y en tiempo real del patrimonio de certificados de una organización.
Evitar el tiempo de inactividad del servicio y las pérdidas económicas
El tiempo de inactividad de un sitio web puede tener un impacto devastador en los resultados de una empresa, con costes que oscilan entre 5.600 y 9.000 dólares por minuto. La realidad, preocupante, es que muchas de estas interrupciones se deben a certificados caducados, un problema fácilmente evitable.
Incidentes de gran repercusión subrayan la gravedad del problema: los certificados TLS caducados de Elexon provocaron medio día de interrupción, Microsoft tuvo que lidiar con problemas de caducidad de TLS que generaron advertencias de seguridad no deseadas, Shopify evitó por poco un desastre cuando se descubrió un certificado raíz caducado en un entorno de pruebas, y numerosos sitios web del gobierno de EE. UU. han quedado fuera de servicio debido a la caducidad de certificados.
Con Red Sift Certificates, los clientes no tienen que preocuparse por el tiempo de inactividad relacionado con certificados. Nuestro sistema monitoriza automáticamente las configuraciones incorrectas y las próximas fechas de caducidad, incluidas las de certificados de terceros, para que siempre vayas un paso por delante de las posibles amenazas.
Detectar emisiones incorrectas que podrían derivar en un ataque
En un incidente reciente, un ataque de intermediario (man-in-the-middle) se dirigió al servicio XMPP de Jabber.ru, lo que provocó escuchas no autorizadas. Esta brecha aprovechó certificados emitidos incorrectamente, lo que permitió a los atacantes interceptar y descifrar comunicaciones sin ser detectados.
Este tipo de incidentes pone de relieve la necesidad crítica de una monitorización vigilante de la emisión de certificados para detectar anomalías que puedan indicar posibles compromisos. Con Red Sift Certificates, analizamos cada certificado emitido en tiempo real, aplicando reglas de apertura, cierre y escalado. Este enfoque proactivo permite a los clientes determinar rápidamente si un certificado es genuino, si se ha emitido fuera de la política establecida, o si es un indicador temprano de compromiso, mitigando eficazmente los riesgos antes de que se conviertan en ataques a gran escala.
Con capacidades líderes en el sector y una interfaz mejorada, Red Sift Certificates se posiciona como la opción preferida para las organizaciones que buscan una solución de monitorización de certificados robusta, eficiente y fácil de usar.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.





