Pular para o conteúdo

Gestão de Vulnerabilidades

Domínio: Operações de Segurança · Nível: Pro · Status: Disponível Caminho no app: /app/security-operations/vulnerability-management

Centraliza vulnerabilidades vindas de múltiplas origens (registro manual, segurança de nuvem, postura de repositório, varreduras personalizadas), com severidade, CVE, CVSS e ativo afetado, para triagem e remediação num só lugar em vez de acompanhar cada fonte separadamente.

  • Filtre por Busca, Status, Severidade, Origem e o escopo Minhas vulnerabilidades.
  • Clique em Nova Vulnerabilidade para registrar título, categoria, CVE, pontuação CVSS, ativo afetado, severidade e plano de remediação.
  • Clique em uma linha para abrir o detalhe completo.
  • Use o painel de remediação para definir ou ajustar o prazo de uma vulnerabilidade específica.
  • Status Risco Aceito documenta uma decisão deliberada de não corrigir; registre o motivo, porque esse status é frequentemente questionado em auditoria.
  • Falso Positivo encerra o item sem tratamento; use apenas quando a vulnerabilidade de fato não se aplica, não como atalho para reduzir a fila.
  • Severidade Crítica ou Alta deveria ter prazo de remediação mais curto; o painel de origem (dashboard) ajuda a priorizar por severidade em vez de só por data de criação.

Detalhes de vulnerabilidade (CVE, ativo afetado, descrição técnica) são informação sensível que um atacante poderia explorar; restrinja o acesso a esta página a quem participa da gestão de vulnerabilidades.