 |
 |
EAR / herramientas / versiones
Herramientas de análisis de riesgos
|
Historia de versiones
PILAR: 2024.1.1 - 26.2.2024
- CVSS V2 & V3
- CVE pro proyecto
- interconextiones logicas: medidas específicas
informe de zonas
- ENS: "fases recomendacion" alineadas a la categoría
- los controles de privacidad se reducen a 27701
- reparación de errores
DB load & save
lectura robusta de ficheros CSV
- eliminación de opciones obsoletas
PILAR: 2023.2.2 - 22.11.2023
- reparación de errores
zonas lógicas y físicas
título de las ventanas
PILAR: 2023.2.1 - 2.10.2023
- informe de medidas compensatorias y adicionales
- se revisa la comparacion de perfiles (evl)
- presentacion de zonas y dispositivos de frontera
- medidas específicas para proteccion de frontera
- importa incidentes de CSV
- reparación de errores
PILAR: 2023.1.1 - 1.6.2023
PILAR: 2022.2.4 - 8.6.2023
PILAR: 2022.2.3 - 15.5.2023
PILAR: 2022.2.2 - 20.2.2023
- reparación de errores
cumplimiento ENS
micropilar: copia de datos administrativos e información
PILAR: 2022.2.1 - 15.12.2022
PILAR: 2022.1.8 - 1.11.2022
- revisión de los atributos de mitigación del riesgo del ENS
- reparación de errores
cierre de ficheros xml tras su lectura
calcelación de la selección de CAR
actualización de la madurez cuando se evalua por dominios
PILAR: 2022.1.7 - 3.10.2022
- versiones previas de los ficheros mgr
- reparación de errores
omentarios en la 'fase' potencial
tamaño de las ventanas en micropilar
revisión del texto de los botones
PILAR: 2022.1.6 - 21.7.2022
- reparación de errores
SQL store of asset valuation
refresh of deflected risk on changes of risk mitigation rules
PILAR: 2022.1.5 - 19.7.2022
- reparación de errores
concurrent access to background evaluations
import criteria for asset valuation
report templates: print no risk
PILAR: 2022.1.4 - 8.7.2022
- report templates
new tags
risk tables
- reparación de errores
blanks in csv and html reports
incidents in SQL: ordering
PILAR: 2022.1.3 - 29.6.2022
- report templates
format for risk printing
- log: risk [re-]calculations
- reparación de errores
make robust car reading
align log window font to main window preferences
revise timestamps for risk [re-]calculations
PILAR: 2022.1.2 - 14.6.2022
- ENS : 2022
- ISO 27002 : 2022
attributes
- URL in descriptions
- reparación de errores
size of full-screen windows
memory of asset positioning in deps graphs
import of assets from csv files
PILAR: 2022.1.1 - 26.4.2022
expansion of dependencies
new tags for report personalization
dynamic switch between qualitative and quantitative models
you may specify default options in CAR configuration
import project from csv: column mapping
applicability stages
supplemental measures (additional)
optional references in evl
default sources
emit BOM to csv files
evl to evl mapping
ENS 2022 : beta
AEPD : 2021
risk factors
child windows go to father's display
license control over vpn
expansión de dependencias
nuevas entradas para personalizar informes
conmutación dinámca entre análisis cualitativo y cuantitativo
especificación de opciones de proyecto desde el fichero CAR de configuración
mapa de columnas al importar proyectos desde CSV
medidas adicionales
medidas opcionales en evl
mapa entre evl
PILAR: 2021.2.3 - 21.1.2022
reparación de errores
PILAR: 2021.2.2 - 17.1.2022
PILAR: 2021.2.1 - 29.12.2021
nueva ventana de log: errores, avisos e información
detección de cambios en CAR y ficheros de configuración)
nueva interfaz de comentarios
etapas de aplicabilidad
expandir dudas (salvaguardas y controles)
expandir no evaluados (salvaguardas y controles)
revise cross-effects between ignored threats and manual threats
reparación de errores
PILAR: 2021.1.11 - 24.11.2021
PILAR: 2021.1.10 - 5.11.2021
PILAR: 2021.1.9 - 21.10.2021
PILAR: 2021.1.8 - 16.7.2021
PILAR: 2021.1.7 - 9.7.2021
- controles adicionales a BD
- definiciones en planes batch
- protección frente a errores en ficheros CAR
- exportación / importación de medidas adicionales y compensatorias
- presentar TOP en controles con métricas
- relevancia de controles adicionales
- reglas de reescritura para traducciones
- traducción de las zonas
PILAR: 2021.1.6 - 30.4.2021
- revisión del cálculo del riesgo a través de fronteras (subconjunto de dimensiones afectadas)
- visión en 1 línea de las salvaguaras
- control separado de salvaguardas no evaluadas (PILAR - NIST)
- control de salvaguardas no evaluadas (panel)
- salvaguardas: aplicación solo-si y solo-si-no
- problemas en la importación de controles y salvaguardas
PILAR: 2021.1.5 - 26.3.2021
- control de la propagación en la importación de controles (evl)
- diferentes tipos de obligatoriedad
- A.60 para zonas tempest
PILAR: 2021.1.4 - 15.3.2021
- dependencias: doble camino de propagación
- inclusión de activos sin amenazas en los árboles de presentación de riesgos
- push and copy n.a. en salvaguaras y controles (evl)
PILAR: 2021.1.3 - 12.2.2021
- agregación de todos los riesgos finales en rutas de ataque
PILAR: 2021.1.2 - 8.2.2021
PILAR: 2021.1.1 - 1.2.2021
- puntos suspensivos para acortar los nombres de los controles
PILAR: 2021.1.0 - 1.1.2021
nuevas pantallas iniciales
clases de activos: características
revisión del árbol de salvaguardas (unas nuevas, otras reubicadas)
car basado en car
proyectos basados en patrones
formulario de inventario de activos
opción para reordenar las dimensiones de seguridad
grafo de dependencia de capas: compacta
salvaguardas del NIST SP800-53 rev.5
hooks: referencias exteriores para salvaguardas y controles
control de la visibilidad de salvaguardas y controles
estructura separada de perfiles (evl) por proyecto (soorte de controles compensatorios)
reducción del riesgo directamente desde perfiles (EVL)
uso de etiquetas para asociar controles a amenazas
representación gráfica de las fronteras
valoración separada de las salvaguardas de fronteras
niveles en controles (evl)
códigos de activación como alternativa a ficheros lic
análisis cuantitativo: ver opciones
separados csv en opciones
eliminación de la opción de combinar (solo queda importar)
eliminación de protecciones adicionales (KB)
eliminación de la pantalla de normativa
eliminación de la pantalla de procedimientos operativos
PILAR: 7.4.9 - x.5.2021
- reparación de errores
- robusto frente a errores en el CAR
PILAR: 7.4.8 - 22.4.2021
- corrección de errores
- importación de salvaguardas y perfiles de seguridad
PILAR: 7.4.7 - 8.2.2021
PILAR: 7.4.6 - 22.12.2020
PILAR: 7.4.5 - 28.10.2020
PILAR: 7.4.4 - 7.9.2020
PILAR: 7.4.3 - 23.4.2020
PILAR: 7.4.2 - 28.2.2020
PILAR: 7.4.1 - 23.1.2020
PILAR: 7.4.0 - 23.12.2019
- medidas compensatorias
- clonado de fases
- Dominios mono-activo (se eliminan las medidas por activo)
- mejoras: dependencias, patrones para informes
- corrección de errores
PILAR: 7.3.4 - 17.9.2019
PILAR: 7.3.3 - 2.8.2019
PILAR: 7.3.2 - 8.7.2019
PILAR: 7.3.1 - 24.6.2019
PILAR: 7.3.0 - 17.6.2019
- mitigación de riesgos en privacidad
- datos para RGPD
- incidentes observados
- asociación de una fase a una fecha
- cvss v3
- rutas de ataque revisadas para impactar directamente en el perímetro
- mapa de aplicabilidad
- informe de comentarios (cvs)
- informe de preguntas
- corrección de errores
PILAR: 7.2.7 - 25.3.2019
PILAR: 7.2.6 - 8.3.2019
PILAR: 7.2.5 - 25.2.2019
PILAR: 7.2.4 - 18.2.2019
PILAR: 7.2.3 - 4.2.2019
PILAR: 7.2.2 - 24.1.2019
PILAR: 7.2.1 - 31.12.2018
PILAR: 7.2.0 - 12.12.2018
- una sola pantalla para decidir aplicabilidad y valorar medias
- comentarios integrados en 1 patalla por fases y dominios
- TSV: revisados y ordenados: ver documentación
- EVL seleccionable por dimensión
- SQL: opción de especificar un prefijo (Oracle)
- amenazas: modo mix revisado; amenazas opcionales
- CVE: ad-hoc para facilitar pentesting
- árbol de salvaguardas: revisado en su idoneidad para amenazas
- mejoras de velocidad de cómputo
- corrección de errores
PILAR: 7.1.9 - 31.5.2018
- marca cuando hay comentarios por debajo
- evita dependencias entre grupos de activos
- corrección de errores
PILAR: 7.1.8 - 16.4.2018
PILAR: 7.1.7 - 19.2.2018
- EVL: perfiles: porcentaje de satisfacción de controles
- GDPR: amenazas, criterios, ejemplos, informes
- corrección de errores
PILAR: 7.1.6 - 29.1.2018
PILAR: 7.1.5 - 15.1.2018
PILAR: 7.1.4 - 23.12.2017
PILAR: 6.3.4 - 23.12.2017
PILAR: 7.1.3 - 18.12.2017
- modo mixto: dominos y dependencias
- corrección de errores
PILAR: 6.3.3 - 18.12.2017
PILAR: 7.1.1 - 4.12.2017
PILAR: 6.3.2 - 4.12.2017
PILAR: 7.1.1 - 30.11.2017
- tratamiento de datos de carácter personal
- acciones de seguridad
- escenarios de riesgo
PILAR: 6.3.1 - 30.11.2017
PILAR: 6.3.0 - 26.10.2017
- drag & drop for asset moving between zones
- corrección de errores
PILAR: 6.2.6 - 24.4.2017
PILAR: 6.2.5 - 15.3.2017
PILAR: 6.2.4 - 13.2.2017
PILAR: 6.2.3 - 10.1.2017
RMAT: 5.5.0 - 10.1.2017
PILAR: 5.4.12 - 23.12.2016
PILAR: 6.2.2 - 19.12.2016
PILAR: 6.2.1 - 7.12.2016
PILAR: 6.2.0 - 26.11.2016
- TSV por defecto simplificado
- salvaguardas reorganizadas
- TSV en excel
- EVL: n.a. integrada en la valoración
- EVL: madurez de los controles separada de madurez de salvaguardas
- EVL: valoración agregada
- grafos de ataque: zonas lógicas, físicas y tempest
- zonas físicas: retardos
- ayuda para defender perímetros
- informes textuales refinados
- informes por patrón refinados
- sugiere controles en vistas de EVL
PILAR: 5.4.11 - 10.11.2016
PILAR Basic: 5.4.11 - 10.11.2016
microPILAR: 5.4.11 - 10.11.2016
PILAR: 5.4.10 - 14.9.2016
PILAR Basic: 5.4.10 - 14.9.2016
microPILAR: 5.4.10 - 14.9.2016
PILAR: 5.4.9 - 18.7.2015
PILAR Basic: 5.4.9 - 18.7.2015
microPILAR: 5.4.9 - 18.7.2015
PILAR: 5.4.8 - 9.3.2015
PILAR Basic: 5.4.8 - 9.3.2015
microPILAR: 5.4.8 - 9.3.2015
PILAR: 5.4.7 - 12.11.2015
PILAR Basic: 5.4.7 - 12.11.2015
microPILAR: 5.4.7 - 12.11.2015
PILAR: 5.4.6 - 26.10.2015
PILAR Basic: 5.4.6 - 26.10.2015
microPILAR: 5.4.6 - 26.10.2015
PILAR: 5.4.5 - 13.3.2015
PILAR Basic: 5.4.5 - 13.3.2015
microPILAR: 5.4.5 - 13.3.2015
PILAR: 5.4.4 - 3.12.2014
PILAR Basic: 5.4.4 - 3.12.2014
microPILAR: 5.4.4 - 3.12.2014
RMAT: 5.4.1 - 31.7.2014
- perímetros para perfiles de seguridad
- corrección de errores
PILAR: 5.4.3 - 18.7.2014
PILAR Basic: 5.4.3 - 18.7.2014
microPILAR: 5.4.3 - 18.7.2014
PILAR: 5.4.2 - 30.6.2014
PILAR Basic: 5.4.2 - 30.6.2014
microPILAR: 5.4.2 - 30.6.2014
PILAR: 5.4.1 - 8.4.2014
PILAR Basic: 5.4.1 - 8.4.2014
microPILAR: 5.4.1 - 8.4.2014
PILAR: 5.4.0 - 12.2.2014
- perímetros para salvaguardas y perfiles de seguridad
- nuevos patrones de generación de informes
- la correspondencia de niveles y valores se carga al iniciar
- corrección de errores
PILAR Basic: 5.4.0 - 12.2.2014
- perímetros para salvaguardas y perfiles de seguridad
- nuevos patrones de generación de informes
- la correspondencia de niveles y valores se carga al iniciar
microPILAR: 5.4.0 - 12.2.2014
- perímetros para salvaguardas y perfiles de seguridad
- nuevos patrones de generación de informes
- la correspondencia de niveles y valores se carga al iniciar
RMAT: 5.4.0 - 31.1.2014
- perímetros para perfiles de seguridad
- corrección de errores
PILAR: 5.3.2 - 14.1.2014
PILAR Basic: 5.3.2 - 14.1.2014
microPILAR: 5.3.2 - 14.1.2014
RMAT: 5.3.0 - 3.1.2014
- perfiles EVL
- nuevas salvaguardas
- criterios de selección
- control de historia de revisiones
- perfiles EVL+
- TSV - standard threat values
- nuevas pantallas de edición
- diferencias entre TSV's
PILAR: 5.3.1 - 9.12.2013
PILAR Basic: 5.3.1 - 9.12.2013
microPILAR: 5.3.1 - 9.12.2013
PILAR: 5.3.0 - 12.11.2013
- librería de salvaguardas: revisada, reordenada y actualizada
- mecanismos de autenticación
- arquitecturas de interconexión
- protección de servicios subcontratados a terceros (ej. nube)
- servicios proporcionados por terceros: clases de activos y salvaguardas
- amenazas: modo mixto: algunas amenazas son manuales
- identificación de riesgos mitigados por salvaguardas
- eliminación y retención de riesgos específicos
- valoración de salvaguardas por dominios
- se separa la identificación de aplicabilidad y la valoración de los controles en los perfiles de seguridad
- EVL: filtro por fases y dominios
- EVL: exportación a CSV
- ENS: informe de cumplimiento
- 27002:2013
- reparación de errores
- error: salvaguardas espefícicas por activo
PILAR Basic: 5.3.0 - 12.11.2013
- librería de salvaguardas: revisada, reordenada y actualizada
- mecanismos de autenticación
- arquitecturas de interconexión
- protección de servicios subcontratados a terceros (ej. nube)
- servicios proporcionados por terceros: clases de activos y salvaguardas
- ENS: informe de cumplimiento
- 27002:2013
- reparación de errores
microPILAR: 5.3.0 - 12.11.2013
- librería de salvaguardas: revisada, reordenada y actualizada
- mecanismos de autenticación
- arquitecturas de interconexión
- protección de servicios subcontratados a terceros (ej. nube)
- servicios proporcionados por terceros: clases de activos y salvaguardas
- ENS: informe de cumplimiento
- 27002:2013
- reparación de errores
RMAT: 5.2 - 16.12.2012
- visibilidad on/off [se publica, o no]
- asocia controles a salvaguardas (enriquecimiento dinámico del árbol de salvaguardas
- corrección de errores
PILAR: 5.2.9 - 26.12.2012
- avisos
- corrección de errores
PILAR: 5.2.8 - 17.12.2012
PILAR: 5.2.7 - 10.12.2012
- diferencias entre proyectos
- evl: selección: controles obligatorios
- gráficas a excel
- reparación de errores
- corrección de errores
PILAR: 5.2.6 - 12.11.2012
- subconjunto de clases de activos
- almacenamiento del subconjunto de clases (referenciable desde .car)
- dependencias entre grupos de activos
- importar y combinar salvaguardas y perfiles de seguridad (evl)
- error: dependencias y nodos-OR
- traza de escritura en base de datos
- opción: no salvar amenazas en modo automático
- no es lo mismo importar que combinar dos proyectos
- problemas de compatibilidad hacia trás: 4.4 y 5.1
- cajas tri-estdo en la selección de activos
- opción para seleccionar entre perfiles duplicados
- revisión de acciones permitidas en modos presentación y bloqueado
- informe anual del ENS
- aceleración de la aplicación de TSV
- reparación de errores
PILAR: 5.2.5 - 28.9.2012
- informe anual ENS (experimental)
- corrección de errores
PILAR: 5.2.4 - 18.9.2012
- fuentes de información para capas
- marcas de confidencialidad
- varchars en db
- informe anual ENS (experimental)
- reparación de errores
PILAR: 5.2.3 - 28.8.2012
- Bug: value propagation in valuation by domain
- Assets & classes
- Bug: Microsoft SQL Server
- Bug: Oracle
PILAR: 5.2.2 - 6.8.2012
- speed up
- bugs in templates
PILAR: 5.2.1 - 31.7.2012
- speed up
- bugs in templates
PILAR: 5.2 - 23.7.2012
- main screen reordered
- essential info includes personal data
- essential info includes classified information
- extended interface to associate TSV to security domains
- batch mode updated
- database tables updated
- manual addition of cve vulnerabilities
- itemised presentation of deflected risk
- risl filtering by top impact and risk
- classification marking
- report on previously used library and tool
- bulk copy + paste of safeguards' maturity between phases and projects
- bulk copy + paste of evl' maturity between phases and projects
- inform why a safeguard is recommended
- splash is disminished after 5 seconds
- security domains have separate TSV files
- speed up risk calculation
- comments for each phase
- safeguard effectiveness revisited
- pseudo-phase with PILAR recommended maturity levels
- metrics of profile fulfillment w.r.t. PILAR recommendation
- new safeguards
- ens profile revisited
- new patterns for report generation (see documentation)
- optional xdvp (cross-domain value propagation)
- corrección de errores
PILAR: 5.1.7 - 26.4.2011
PILAR: 5.1.6 - 3.11.2011
- fixes bugs in project merging
PILAR: 4.4.6 - 3.11.2011
- fixes bugs in project merging
PILAR: 5.1.5 - 17.10.2011
- fixes bugs in report generation
- fixes bugs in business continuity: recommendations, and DRP
PILAR: 5.1.4 - 26.9.2011
RMAT: 5.1 - 12.8.2011
- EVL revisited
- new panel to edit controls and questions
- detection of loops in links
- url to external information on controls
- TSV revisited
- KB revisited
- new panel to edit measures
- corrección de errores
PILAR: 5.1.3 - 13.7.2011
- batch mode: better reporting of configuration errors
- corrección de errores: postgresql database
- corrección de errores: batch mode
PILAR Basic: 5.1.3 - 13.7.2011
microPILAR: 5.1.3 - 13.7.2011
PILAR: 5.1.2 - 1.6.2011
PILAR Basic: 5.1.2 - 1.6.2011
microPILAR: 5.1.2 - 1.6.2011
PILAR: 5.1.1 - 23.5.2011
- corrección de errores
- multiline safeguards and controls
- n.a. does not propagate from controls to safeguards
- reports improved
PILAR Basic: 5.1.1 - 23.5.2011
- corrección de errores
- multiline safeguards and controls
microPILAR: 5.1.1 - 23.5.2011
- corrección de errores
- multiline safeguards and controls
- better reports
PILAR: 5.1 - 28.3.2011
- esquema nacional de seguridad (rd 3/2010)
- families: OR-nodes, essential assets
- domain valuation based on essential assets
- transforms domain values into essential assets
- vulnerabilities
- extended valuation criteria (always 0-10)
- n.a. as valoration criteria
- mark values to trace propagation
- cross-dimension value propagation (e.g. keys)
- one extra decimal in risk below {1}
- policies integrated with safeguards
- procedures integrated with safeguards
- AES 256
PILAR Basic: 5.1 - 28.3.2011
- esquema nacional de seguridad (rd 3/2010)
- domain valuation based on essential assets
- transforms domain values into essential assets
- extended valuation criteria (always 0-10)
- n.a. as valoration criteria
- mark values to trace propagation
- cross-dimension value propagation (e.g. keys)
- one extra decimal in risk below {1}
- policies integrated with safeguards
- procedures integrated with safeguards
- AES 256
microPILAR: 5.1 - 28.3.2011
- esquema nacional de seguridad (rd 3/2010)
- ISO/IEC 27000 (2005)
- Canned reports
- AES 256
- one extra decimal in risk below {1}
PILAR: 4.4.5 - 1.12.2010
PILAR: 4.4.4 - 16.10.2010
- automatic threats and BCM
RMAT: 4.4 - 16.10.2010
PILAR: 4.4.3 - 1.7.2010
- remember node position in dependency graphs
- use ".pilar" to store preferences
- "reset" graphs
- save node position in .mgr (in dependency graphs)
- error fixing
PILAR: 4.4.2 - 24.2.2010
- error fixing
- locking new models
- qualitative / quantitative values
- reoirdering of security domains
PILAR & Pilar Basic: 4.4.1 - 8.2.2010
- error fixing
- locking of read only executions
- icons dor security domains
- reading of threat frequencies
- cost values in DRP
PILAR & Pilar Basic: 4.4 - 1.2.2010
- assets to classes
- tree maps
- labelled safeguards
- applicability revised
- dependency diagrams: buses and blocks
- sliders in refined dependencies
- block movement of assets, domains, sources and phases: using SHIFT + { UP, DOWN, LEFT, RIGHT }
- safeguard (branches) linked to sources of information
- revision of reports for using sources of information as filters
- import / export:** SQL DBMS
- export library to database
- splash screen
- licensee logo
- threats: automatic identification and evaluation
- revise reports driven by template
- panel for security domains
- filtering of safeguards by source of information
- alternative presentation of safeguard maturity
- filtering of controls (in evaluation profiles) by source of information
- DRP revised
- smart deletion of domains
- safeguard inheritance: domains first / phases first
- show maturity range
- corrección de errores
**PILAR & Pilar Basic 4.3 - 22.1.2009
- Version 4.3
- independent domains
- look for maturity changes
- look for maturity below threshold
- simplify safeguards
- safeguard selection follows recommendation
- find decreasing maturity in safeguards
- every safeguard may be specific for every asset
- graphs revisited
- new graphs: per aspect / per strategy / per type of protection
- new risk mitigation heuristics
- quantitative impact and risk presented as relative values
- annotations in external file (file-based DB)
- reports from template
- reports revised
- policies into security profiles
- Pilar Basic: valuation criteria
- Pilar Basic: risk graph
- Pilar Basic: reports from template
- security profiles: controls may become safeguards on the fly
RMAT: 4.3 - 22.1.2009
**PILAR & Pilar Basic 4.2 - 8.7.2008
- qualitative risk with one decimal
- dependency degree per dimension
- threat models
- independent phases
- safeguard improvement suggestions
- updated library
**PILAR & Pilar Basic 4.1.4 - 4.4.2008
* en / English
* br / Brazilian
* es / Spanish
* fr / French
* it / Italian
* pt / Portuguese
PILAR: 4.1.3 - 31.3.2008
* + Brasileiro
* + Portuguese
PILAR: 4.1.3 - 31.3.2008
RMAT: 4.1 - 24.3.2008
PILAR: 4.1.2 - 14.3.2008
**PILAR & Pilar Basic 4.1.1 - 25.2.2008
**PILAR & Pilar Basic 4.1 - 27.12.2007
PILAR: 3.3 - 10.3.2007
PILAR: 3.2 - 5.12.2006
PILAR: 3.1 - 20.5.2006
PILAR: 2.2.10 - 12.12.2005
PILAR: 2.2.9 - 30.11.2005
PILAR: 2.2.6 - 11.10.2005
PILAR: 2.2.5 - 4.10.2005
PILAR: 2.2 - 31.10.2005
PILAR: 1.2 - 29.11.2004