
vPrioritizer permite-nos entender o risco contextualizado (vPRisk) ao nível da relação ativo-vulnerabilidade em toda a organização, para que as equipas possam tomar decisões mais informadas sobre o que (vulnerabilidade(s)) devem remediar (ou podem dar-se ao luxo de não remediar) e em qual (ativo(s)).
Visão Geral | Como funciona | Início rápido | Roteiro | Contato
Conforme indicado por fontes como vulndb e cve, diariamente aproximadamente 50 novas vulnerabilidades se tornam conhecidas pela indústria e é seguro assumir que esse número vai aumentar ainda mais. É um número enorme de vulnerabilidades para avaliar e remediar de forma eficaz e rápida. Portanto, hoje as organizações estão focando (ou deveriam focar) em reduzir o risco em vez de eliminá-lo, e o gerenciamento de vulnerabilidades é (quase) igual à priorização de risco, e o risco é um conceito variável e dinâmico determinado por múltiplos fatores.
Teoricamente, a abordagem de considerar fatores como CVSS base, acessibilidade do ativo, criticidade, disponibilidade de exploit, sensibilidade do negócio, etc., parece apropriada para adotar, mas não é praticamente possível fazê-lo manualmente para cada vulnerabilidade que afeta cada ativo de cada organização.
Para superar os desafios acima, o vPrioritizer foi projetado com os objetivos primários abaixo:
O vPrioritizer nos dá a capacidade de avaliar o risco em diferentes camadas, como (e, portanto, controle abrangente sobre a granularidade de cada risco, conforme descrito acima na seção de cálculo de risco):
O vPrioritizer nos permite entender o risco contextualizado referente a cada ativo por cada vulnerabilidade em toda a organização. Sua análise baseada na comunidade fornece um risco sugerido para cada vulnerabilidade identificada pelos scanners de vulnerabilidade e fortalece ainda mais o processo de priorização de risco. Assim, a qualquer momento, as equipes podem tomar uma decisão eficaz e mais informada, com base em dados unificados e padronizados, sobre qual (is) vulnerabilidade(s) devem remediar (ou podem não remediar) e em qual(is) ativo(s).
Agradecimentos a Jyoti Raval por ser uma QA excepcional.
Entre em contato para qualquer dúvida/comentário/sugestão: |
| Abra uma issue