Glossario de segurança cibernética
Definicoes curtas, com fonte, dos termos técnicos que aparecem nas páginas de solução, produto e conteúdo editorial.
A
- ASM (Attack Surface Management)
Descoberta e acompanhamento continuo dos ativos que uma organização expoe na Internet.
C
- CVE (Common Vulnerabilities and Exposures)
Identificador público e único para uma vulnerabilidade conhecida, mantido pelo programa CVE.
- CVSS (Common Vulnerability Scoring System)
Sistema de pontuacao de 0 a 10 que expressa a gravidade técnica de uma vulnerabilidade.
D
- DAST (Dynamic Application Security Testing)
Teste de segurança de uma aplicação em execucao, sem acesso ao código-fonte.
E
- EPSS (Exploit Prediction Scoring System)
Estimativa da probabilidade de uma vulnerabilidade ser explorada nos próximos 30 dias, mantida pelo FIRST.
- Exposure Management (Gerenciamento de exposição)
Visão unificada de tudo que aumenta a chance de comprometimento — não apenas vulnerabilidades com CVE.
O
- OWASP Top 10
Lista de referência das categorias mais criticas de risco em aplicações Web, mantida pela OWASP.
S
- SAST (Static Application Security Testing)
Análise estática do código-fonte de uma aplicação, em busca de padroes inseguros de programacao.
- SCA (Software Composition Analysis)
Análise dos componentes de terceiros usados por uma aplicação, em busca de vulnerabilidades conhecidas.
V
- Vulnerability Management (Gerenciamento de vulnerabilidades)
Processo continuo de identificar, priorizar, corrigir e verificar vulnerabilidades técnicas nos ativos de uma organização.