Gestão de Vulnerabilidades
Domínio: Operações de Segurança · Nível: Pro · Status: Disponível Caminho no app:
/app/security-operations/vulnerability-management
Para que serve esta página
Seção intitulada “Para que serve esta página”Centraliza vulnerabilidades vindas de múltiplas origens (registro manual, segurança de nuvem, postura de repositório, varreduras personalizadas), com severidade, CVE, CVSS e ativo afetado, para triagem e remediação num só lugar em vez de acompanhar cada fonte separadamente.
Como usar
Seção intitulada “Como usar”- Filtre por Busca, Status, Severidade, Origem e o escopo Minhas vulnerabilidades.
- Clique em Nova Vulnerabilidade para registrar título, categoria, CVE, pontuação CVSS, ativo afetado, severidade e plano de remediação.
- Clique em uma linha para abrir o detalhe completo.
- Use o painel de remediação para definir ou ajustar o prazo de uma vulnerabilidade específica.
Decisões que importam
Seção intitulada “Decisões que importam”- Status Risco Aceito documenta uma decisão deliberada de não corrigir; registre o motivo, porque esse status é frequentemente questionado em auditoria.
- Falso Positivo encerra o item sem tratamento; use apenas quando a vulnerabilidade de fato não se aplica, não como atalho para reduzir a fila.
- Severidade Crítica ou Alta deveria ter prazo de remediação mais curto; o painel de origem (dashboard) ajuda a priorizar por severidade em vez de só por data de criação.
Privacidade e segurança
Seção intitulada “Privacidade e segurança”Detalhes de vulnerabilidade (CVE, ativo afetado, descrição técnica) são informação sensível que um atacante poderia explorar; restrinja o acesso a esta página a quem participa da gestão de vulnerabilidades.