CyberGlossary

Defesa e operações

Varredura de vulnerabilidades

Também conhecido como: Scan de vulnerabilidades

Definição

Processo automatizado que sonda sistemas, aplicações ou contêineres contra assinaturas de vulnerabilidades conhecidas, gerando uma lista de fraquezas potenciais.

A varredura de vulnerabilidades utiliza ferramentas como Nessus, Qualys, Tenable, OpenVAS ou scanners nativos de nuvem para identificar ativos e comparar software, configurações e exposições com bases de vulnerabilidades (CVE/NVD) e benchmarks (CIS, DISA STIG). Os scans podem ser autenticados (com credenciais, mais precisos) ou não autenticados, baseados em agente ou em rede, contínuos ou agendados. Os resultados exigem triagem para remover falsos positivos, enriquecimento com contexto de explorabilidade e ativo, e alimentam a remediação. A varredura é apenas uma entrada do programa de gestão de vulnerabilidades; sozinha não prova explorabilidade.

Exemplos

  • Varredura autenticada semanal de servidores Linux que identifica patches de kernel ausentes.
  • Varredura de imagem de contêiner no pipeline CI que bloqueia builds com CVEs críticos.

Termos relacionados