O que é Gestão de Vulnerabilidades
Processo de identificação e correção de vulnerabilidades
Gestão de Vulnerabilidades é um processo contínuo de identificação, avaliação, priorização e remediação de vulnerabilidades em sistemas de informação.
Etapas do Processo
- Descoberta — varredura de sistemas
- Avaliação — determinação de criticidade
- Priorização — classificação baseada em risco
- Remediação — aplicação de patches ou mitigação
- Verificação — validação de correções
Ferramentas
- Nessus, Qualys, OpenVAS
- Rapid7 InsightVM
- Tenable.io
- Microsoft Defender
Métricas
- MTTR — tempo médio de remediação
- Idade da Vulnerabilidade — idade da vulnerabilidade
- Cobertura de Patches — porcentagem de sistemas corrigidos
- Pontuação de Risco — nível de risco geral
Padrões
- CVE — identificação de vulnerabilidades
- CVSS — pontuação de criticidade
- NVD — banco de dados de vulnerabilidades