Inteligência de Ameaças
Domínio: Operações de Segurança · Nível: Full · Status: Planejado Caminho no app:
/app/security-operations/threat-intelligence
Para que serve esta página
Seção intitulada “Para que serve esta página”Cruza CVEs e tecnologias monitoradas com o inventário da organização. Duas abas: Vigilancias (o que a organização monitora, por CVE ou tecnologia) e Avisos (advisories recebidos de fontes como CISA KEV ou Claryn, com severidade).
Como usar
Seção intitulada “Como usar”- Na aba Vigilancias, cadastre um item a monitorar por CVE ou por Tecnologia; o Status evolui de novo para em avaliação, aplicável, mitigado ou não aplicável.
- Filtre vigilancias por Status, Tipo de correspondência (CVE/tecnologia) ou busca.
- Na aba Avisos, filtre por Fonte (CISA KEV, Claryn) ou Severidade (crítica, alta, média, baixa, informativa) para priorizar a leitura.
Decisões que importam
Seção intitulada “Decisões que importam”- Uma vigilância em Aplicável indica que a ameaça atinge algo real do inventário da organização; e a que precisa virar ação de mitigação primeiro.
- Marcar como Não aplicável exige confirmar que o item vigiado (CVE ou tecnologia) realmente não afeta a organização; não use como forma de limpar a fila sem análise.
- Avisos de severidade crítica ou alta da fonte CISA KEV indicam exploração ativa conhecida; tratam de risco imediato, não de leitura de fundo.