El cumplimiento como código, mapeado por marco regulatorio.

Políticas OPA/Rego agregadas de múltiples fuentes con licencia permisiva, deduplicadas, validadas en el motor real OPA, y mapeadas por marco (CIS, NIST, ISO 27001, SOC 2, PCI-DSS, NIS2, DORA, EU AI Act). No partes de 2 590 reglas sueltas: cargas el bundle del marco que debes demostrar.

2 590+
políticas validadas OPA
16
frameworks mapeados
18
plataformas IaC
Ed25519
firmado, probado en motor

31 bundles, un marco a la vez.

EU compliance

~555 políticas relevantes para las obligaciones de la UE. La cobertura NIS2 y DORA se deriva de tus controles ISO 27001 / NIST / CIS mediante un crosswalk regulatorio (tabla ENISA, CC BY 4.0, incluida en el pack), evidencia de auditoría trazada, no una certificación. Directo y derivado se mantienen distinguidos.

Financial services

Resiliencia operativa y pago en un solo feed: DORA, PCI-DSS y SOC 2. Para bancos, aseguradoras, fintechs y sus proveedores.

PCI-DSS

Las políticas mapeadas a PCI-DSS para demostrar el cumplimiento de tus entornos de pago, cifrado, segmentación, registro, acceso.

CIS Benchmarks

La cobertura más amplia del pack: los controles CIS para AWS, Azure, GCP, Kubernetes y Docker. La base de endurecimiento más solicitada.

Terraform

Todas las políticas que apuntan a IaC Terraform, ejecútalas en CI/CD antes del apply, para bloquear una mala config antes de que llegue al cloud.

Kubernetes

Las políticas de admisión y configuración de Kubernetes, conéctalas a Gatekeeper/Conftest para rechazar un manifiesto no conforme en la admisión.

Políticas agregadas de varios repos open-source con licencia permisiva (Apache-2.0), deduplicadas por contenido, validadas en el motor real OPA (opa check, por dialecto Rego) e indexadas por framework y plataforma en mapping.json. Procedencia (commits) conservada para la trazabilidad de licencia.

Ver la cobertura detallada

Curación + mapeo, no materia prima.

01
Multifuente, deduplicado

Varios repos open-source con licencia permisiva (Apache-2.0) agregados, deduplicados por contenido, una biblioteca coherente, no listas que se solapan.

02
Validado en OPA real

Cada entrega pasa `opa check` en el motor, las políticas que no compilan se eliminan.

03
Mapeado por marco regulatorio

Cada política indexada por framework (CIS, NIST, ISO 27001, SOC 2, PCI-DSS, NIS2, DORA, EU AI Act) en mapping.json. El mapeo que no existe gratis en ninguna parte, el verdadero moat.

04
Bundles por framework y plataforma

31 bundles listos para cargar: por marco a demostrar y por plataforma IaC (Terraform, Kubernetes, CloudFormation, Ansible).

05
Firmado con Ed25519

El feed está firmado; verificas su integridad antes de cada ejecución.

06
Licencias Apache-2.0 trazadas

Solo fuentes permisivas (Apache-2.0), procedencia y atribución conservadas. La compilación y el mapeo siguen siendo el valor propietario de ThreatClaw.

¿Cómo se usa?

El pack incluye una carpeta `policies/` (el conjunto curado), una carpeta `bundles/` (por framework y plataforma) y un `mapping.json`. Cárgalos con OPA o Conftest, en CI/CD antes del `terraform apply`, en la admisión de Kubernetes (Gatekeeper) o en tus pipelines. Cada bundle es la lista de políticas de un marco.

¿Cómo cubren NIS2 y DORA?

NIS2 y DORA no definen controles técnicos de bajo nivel: remiten a ISO 27001 y NIST. El pack aplica un crosswalk regulatorio, basado en la tabla de correspondencia de ENISA (CC BY 4.0, incluida en el pack) y las referencias NIST OLIR, que deriva la relevancia NIS2/DORA de una política a partir de los controles ISO 27001 / NIST / CIS que ya implementa. Resultado: ~555 políticas relevantes para las obligaciones de la UE, en lugar de unas pocas mapeadas explícitamente. Estos mapeos derivados están claramente etiquetados, separados de los directos, cada uno con la procedencia de su derivación: es evidencia de auditoría, no una certificación.

¿Por qué pagar, si OPA y las políticas son gratis?

No pagas por las políticas, pagas por no tener que agregar, deduplicar, probar y sobre todo mapear 2 590 reglas a 16 marcos. El mapeo de cumplimiento (mapping.json), reprobado en cada entrega, no existe gratis en ninguna parte: convierte un montón de Rego en prueba por marco, lista para una auditoría.

¿Qué licencias, y puedo revender / MSSP?

Solo fuentes con licencia permisiva (Apache-2.0). Las políticas siguen bajo Apache-2.0: redistribuibles con atribución (la procedencia y las licencias se conservan en el pack). En cambio, la compilación, el mapeo de cumplimiento (mapping.json) y los bundles son el valor propietario de ThreatClaw. Para uso MSSP o reventa del mapeo, hablemos.

¿Listo para demostrar tu cumplimiento?

Suscripción anual. Clave instantánea. Cancela cuando quieras.

349 € / mes, facturado anualmente 4 188 € sin IVA
Pruebe antes de comprar: pack demo gratuito

Una muestra de nuestras reglas propias en todos los motores que cubrimos (Sigma, YARA, osquery, Velociraptor, Falco, red, policy), cada detección con su playbook de investigación en estándar CACAO 2.0, importable en su SOAR. Las reglas Sigma ya vienen convertidas para 6 SIEM: Splunk, Sentinel, Elastic, QRadar, CrowdStrike y Panther. Se incluye una muestra de cobertura de conformidad NIS2. Generado sin IA.

Descargar el pack demo .zip

Lo que este pack no cubre

Lo que no cubrimos, te lo decimos

Nadie detecta el 100%, y un feed que lo pretende agota a tu analista. Lo que no compila en el motor real, o hace ruido en un corpus limpio, nunca llega al pack. Lo que una regla no puede ver, lo mostramos como brecha en lugar de disimularlo. Y por defecto el agente observa y propone, actúa solo tras validación humana (human-in-the-loop). Compras señal, no volumen.

La detección que resiste ante el auditor

La pregunta ya no es solo «¿detecto?» sino «¿puedo probarlo?». Cada suscripción incluye la capa de conformidad, sin coste adicional.

Cobertura de diseño, no una certificación ni una medición en tiempo real: evidencia que el catálogo aborda el requisito, tu CISO valida la conformidad.