Recursos
Recursos.
Antes del deep dive
Sin esto se cotiza a ciegas.
El assessment no remedia en productivo. Primero se levanta; después se decide. Pedimos lo que el informe va a poder señalar.
HW, SW y licencias
Equipos, nubes, lo huérfano en sitio, EoL/EoS. CVE por versión cuando hay evidencia.
Física y lógica
VLANs, trunks, STP, LACP, FHRP, OSPF/EIGRP/BGP. Roles reales: core, ToR, borde, DMZ, gestión.
CLI, errores, drops
Bitácoras, tickets recurrentes, tendencias. STIG y entrevistas. No un scorecard como veredicto.
Alcance y vara
Objetivo, capacity planning, SLA y KPI si existen. Eso fija el baseline del después.
Patrones de evidencia
Qué se hace. Qué se decide. Sin nombrar al cliente.
Deep-dive en el sitio crítico
Alto nivel en el resto. Se decide obsolescencia, secuencia y el alcance de un RFP de torres.
Ciclo de vida y STIG
Fabric moderno junto a legado. Se cierra exposición (plano de gestión, IoT/OT) antes de modernizar.
NIST con evidencia
Contenedores en pista propia. Se separa la pista de madurez de la pista de orquestación.
Dato soberano
Índice on-prem; el archivo no se entrega al proveedor del modelo. En yacimiento, recalibrar gana a un modelo que solo funcionó en juventud.
Los casos reales quedan en el cuarto y en el NDA. Aquí solo se describe el patrón. El deck no publica cuentas.
Diagramas tipo
Se pueden mostrar. Nunca los de un cliente.
De topología física rígida a fabric orquestado. Controladoras, ACI o SD-WAN junto a acceso legado.
IoT y planta fuera del plano de gestión. Aislar primero; VRF y SASE después.
Embeddings locales. La nube, si entra, solo redacta. Inferencia local cuando el archivo no puede salir.
Siguiente paso
Si ya tiene inventario y un objetivo, se puede acotar el deep dive.
Un sitio crítico. Una madurez NIST. Un tablero de caja. Un archivo documental, un pozo o un agente.
