Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vPrioritizer — vPrioritizer permite-nos entender o risco contextualizado (vPRisk) ao nível da relação ativo-vulnerabilidade em toda a organização, para que as equipas possam tomar decisões mais informadas sobre o que (vulnerabilidade(s)) devem remediar (ou podem dar-se ao luxo de não remediar) e em qual (ativo(s)). | Kitploit
Ferramentas/GitHubGitHub/varchashva/vprioritizer
Scanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesInteligência de Ameaças
GitHubvarchashva/vprioritizer

vPrioritizer

Ver Repositório
691012há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

vPrioritizer permite-nos entender o risco contextualizado (vPRisk) ao nível da relação ativo-vulnerabilidade em toda a organização, para que as equipas possam tomar decisões mais informadas sobre o que (vulnerabilidade(s)) devem remediar (ou podem dar-se ao luxo de não remediar) e em qual (ativo(s)).

Compartilhar

Logo

BHUSA2020 License

Visão Geral | Como funciona | Início rápido | Roteiro | Contato

Visão Geral

Conforme indicado por fontes como vulndb e cve, diariamente aproximadamente 50 novas vulnerabilidades se tornam conhecidas pela indústria e é seguro assumir que esse número vai aumentar ainda mais. É um número enorme de vulnerabilidades para avaliar e remediar de forma eficaz e rápida. Portanto, hoje as organizações estão focando (ou deveriam focar) em reduzir o risco em vez de eliminá-lo, e o gerenciamento de vulnerabilidades é (quase) igual à priorização de risco, e o risco é um conceito variável e dinâmico determinado por múltiplos fatores.

Teoricamente, a abordagem de considerar fatores como CVSS base, acessibilidade do ativo, criticidade, disponibilidade de exploit, sensibilidade do negócio, etc., parece apropriada para adotar, mas não é praticamente possível fazê-lo manualmente para cada vulnerabilidade que afeta cada ativo de cada organização.

Metas e Filosofia

Para superar os desafios acima, o vPrioritizer foi projetado com os objetivos primários abaixo:

  1. Centralizado – deve servir como um único painel para o gerenciamento de vulnerabilidades
  2. Automatizado – toda e qualquer tarefa que possa ser automatizada, deve ser automatizada
  3. Análise da comunidade – utilização de análises da comunidade para amadurecer o algoritmo de priorização ao longo do tempo

Leia mais…

Como funciona

O vPrioritizer nos dá a capacidade de avaliar o risco em diferentes camadas, como (e, portanto, controle abrangente sobre a granularidade de cada risco, conforme descrito acima na seção de cálculo de risco):

  • Podemos atribuir significância por ativo
  • Podemos avaliar a gravidade por vulnerabilidade
  • Ao mesmo tempo, podemos ajustar ambos os fatores no nível do relacionamento ativo & vulnerabilidade
  • Além disso, as análises da comunidade fornecem insights como risco sugerido

O vPrioritizer nos permite entender o risco contextualizado referente a cada ativo por cada vulnerabilidade em toda a organização. Sua análise baseada na comunidade fornece um risco sugerido para cada vulnerabilidade identificada pelos scanners de vulnerabilidade e fortalece ainda mais o processo de priorização de risco. Assim, a qualquer momento, as equipes podem tomar uma decisão eficaz e mais informada, com base em dados unificados e padronizados, sobre qual (is) vulnerabilidade(s) devem remediar (ou podem não remediar) e em qual(is) ativo(s).

Início rápido

Para usuários Linux:

  1. Instale docker & docker-compose
    • sudo apt-get update
    • sudo apt-get install docker-ce docker-compose
  2. wget https://raw.githubusercontent.com/varchashva/vPrioritizer/master/docker-compose.yml
  3. docker-compose up
  4. Acesse http://localhost:7777/vp e você está pronto para explorar a ferramenta :)

Para usuários Windows e Mac:

  1. Instale postgres
  2. Crie usuário e banco de dados com os seguintes detalhes:
    • Nome de usuário: vprioritizer
    • Senha: vprioritizer
    • Nome do banco de dados: vprioritizer
  3. git clone https://github.com/varchashva/vPrioritizer.git
  4. cd vPrioritizer
  5. python manage.py runserver 0.0.0.0:7777
  6. Acesse http://localhost:7777/vp e você está pronto para explorar a ferramenta :)

DEMO

Vídeo de demonstração vPrioritizer

Roteiro

  • Suporte Docker para todos os SO (Linux, Mac, Windows)
  • Integração com APIs de scanners:
    • Nexpose
    • QualysGuard
    • Nessus
    • Scanner Nativo da Nuvem
      • AWS Inspector
      • Azure Security Center
      • GCP Security Command Center
  • Módulo “Campo de Upload Personalizado”
  • Cumulação de vulnerabilidades
  • Página de “Configurações” personalizada
  • Manutenção da KB para vulnerabilidades
  • “Ajuda” para vulnerabilidades via OSINT
  • Maturidade do algoritmo de priorização (em andamento)

Contribuição & Contato

Agradecimentos a Jyoti Raval por ser uma QA excepcional.

Entre em contato para qualquer dúvida/comentário/sugestão: LinkedIn | Twitter Follow | Abra uma issue

Baixar ferramenta