CyberGlossary

Defesa e operações

Avaliação de vulnerabilidades

Também conhecido como: VA, Revisão de vulnerabilidades

Definição

Revisão sistemática de um ambiente para identificar, classificar e priorizar fraquezas de segurança, normalmente sem exploração ativa.

A avaliação de vulnerabilidades combina ferramentas automatizadas e análise humana para enumerar configurações incorretas, correções ausentes, credenciais fracas e falhas de design em redes, hosts, aplicações e serviços em nuvem. Os achados são validados, pontuados com modelos como CVSS e EPSS e priorizados conforme o contexto de negócio e a criticidade dos ativos. Diferente do pentest, o objetivo é abrangência e inventário preciso, não a prova de impacto por exploração. A saída alimenta backlogs de remediação, registros de risco e relatórios de conformidade, sendo a base de programas contínuos de gestão de vulnerabilidades.

Exemplos

  • Avaliação interna trimestral que gera um backlog de remediação priorizado para a operação de TI.
  • Avaliação pré-implantação de um novo tenant SaaS contra os benchmarks CIS.

Termos relacionados