Processo

Vulnerability Management (Gerenciamento de vulnerabilidades)

Processo continuo de identificar, priorizar, corrigir e verificar vulnerabilidades técnicas nos ativos de uma organização.

Vulnerability Management (gerenciamento de vulnerabilidades) e o processo continuo de identificar, avaliar, priorizar, corrigir e verificar fragilidades técnicas nos ativos de uma organização. A palavra decisiva e “continuo”: uma varredura isolada produz um retrato de um momento; um programa produz reducao de risco ao longo do tempo, porque repete o ciclo com regularidade e acompanha o resultado.

O ciclo tipico envolve seis etapas: inventário de ativos, avaliação técnica, priorização, tratamento, verificação e comunicacao por meio de metricas. Nenhuma etapa compensa a ausencia das demais — um inventário incompleto limita o escopo da avaliação, e uma avaliação sem priorização produz uma lista sem ordem de execucao prática.

Veja o guia completo em Gerenciamento de vulnerabilidades.

Fontes

  1. NIST SP 800-40 Rev. 4 — Guide to Enterprise Patch Management Planning — NIST

Quer entender como isso se aplica ao seu ambiente?

Fale com um especialista