Catálogo de herramientas — 12 simuladores disponibles
Simuladores que reproducen los sistemas internos de OmniControl para ejecutar las pruebas técnicas de la auditoría. Cada herramienta está vinculada a uno o varios controles del checklist PHVA.
Aplicación cliente
1 herramientaRepositorio y CI/CD
3 herramientasRepositorio omnicontrol-erp con archivos, commits, PRs, secret scanning, Actions y panel de access management.
Cliente HTTP con presets para autenticación, abuso (SQL injection, XSS, brute force) y BOLA multi-tenant.
Sistema de tickets de vulnerabilidades (estilo Linear). 9 tickets, sin SLA definido, ticket más antiguo: 412 días.
Infraestructura cloud
4 herramientasCliente SQL conectado al RDS de Staging. Queries pre-cargadas que revelan PII real sin enmascaramiento.
Reporte estilo testssl.sh sobre app.omnicontrol.co. Califica TLS, cipher suites, certificado y cabeceras HTTP.
Console reducida con IAM, Secrets Manager, RDS, KMS y CloudTrail. Muestra usuarios privilegiados, secretos y llaves DIAN.
AWS Backup con histórico de snapshots y columna 'Última prueba de restauración' (todos vacíos).