Processo contínuo de identificação, classificação, priorização e remediação de falhas de segurança.
Gestão de Vulnerabilidades é o processo contínuo e sistemático de identificar, classificar, priorizar e remediar vulnerabilidades de segurança em sistemas, aplicações, redes e infraestrutura. O ciclo inclui: discovery (inventário de ativos), scanning (varredura automatizada com ferramentas como Qualys, Tenable, Rapid7), análise e priorização (CVSS score + contexto de negócio), remediação (patches, workarounds, compensating controls), verificação e reporting. Diferente de um pentest (pontual), a gestão de vulnerabilidades é um programa contínuo que roda em ciclos regulares — semanal, mensal ou contínuo. Métricas-chave incluem: MTTD (tempo médio de detecção), MTTR (tempo médio de remediação), cobertura de scan, aging de vulnerabilidades e risk score por ativo. O programa é essencial para compliance com PCI-DSS, ISO 27001, SOC 2 e LGPD. A Nobug oferece gestão de vulnerabilidades como serviço (VMaaS) com scanning contínuo, relatórios executivos e acompanhamento de remediação.