Pular para o conteúdo

Inteligência de Ameaças

Domínio: Operações de Segurança · Nível: Full · Status: Planejado Caminho no app: /app/security-operations/threat-intelligence

Cruza CVEs e tecnologias monitoradas com o inventário da organização. Duas abas: Vigilancias (o que a organização monitora, por CVE ou tecnologia) e Avisos (advisories recebidos de fontes como CISA KEV ou Claryn, com severidade).

  • Na aba Vigilancias, cadastre um item a monitorar por CVE ou por Tecnologia; o Status evolui de novo para em avaliação, aplicável, mitigado ou não aplicável.
  • Filtre vigilancias por Status, Tipo de correspondência (CVE/tecnologia) ou busca.
  • Na aba Avisos, filtre por Fonte (CISA KEV, Claryn) ou Severidade (crítica, alta, média, baixa, informativa) para priorizar a leitura.
  • Uma vigilância em Aplicável indica que a ameaça atinge algo real do inventário da organização; e a que precisa virar ação de mitigação primeiro.
  • Marcar como Não aplicável exige confirmar que o item vigiado (CVE ou tecnologia) realmente não afeta a organização; não use como forma de limpar a fila sem análise.
  • Avisos de severidade crítica ou alta da fonte CISA KEV indicam exploração ativa conhecida; tratam de risco imediato, não de leitura de fundo.