Processo

Exposure Management (Gerenciamento de exposição)

Visão unificada de tudo que aumenta a chance de comprometimento — não apenas vulnerabilidades com CVE.

Exposure Management (gerenciamento de exposição) amplia o escopo da gestão de vulnerabilidades para tudo que aumenta a probabilidade de comprometimento: falhas conhecidas, mas também configuracoes inadequadas, permissoes excessivas, identidades mal governadas e as combinacoes entre esses fatores, conhecidas como caminhos de ataque. A pergunta deixa de ser apenas “quais vulnerabilidades existem” e passa a ser “por onde alguem chegaria aos nossos ativos criticos”.

A disciplina não substitui a gestão de vulnerabilidades — o ciclo de identificar, priorizar, corrigir e verificar continua existindo. O que muda e a amplitude do que entra nesse ciclo e o critério usado para priorizar.

Veja o conceito completo em O que e Exposure Management.

Fontes

  1. NIST Cybersecurity Framework 2.0 — NIST

Quer entender como isso se aplica ao seu ambiente?

Fale com um especialista