O que é Scanner de Vulnerabilidades?
A varredura automatizada que aponta, em escala, onde seus sistemas estão expostos.
Um scanner de vulnerabilidades é a ferramenta que analisa automaticamente sistemas, redes e aplicações em busca de falhas de segurança conhecidas, como softwares desatualizados, configurações inseguras e CVEs publicados. Ele produz, em escala, uma lista priorizada das exposições para correção, e é a base de um programa de gestão de vulnerabilidades.
O que você precisa saber
- É automatizado e abrangente: cobre muitos ativos rapidamente, ao contrário do teste manual.
- Compara o ambiente com bases de vulnerabilidades conhecidas (como o catálogo de CVEs).
- Prioriza por severidade (ex.: CVSS), para a equipe corrigir primeiro o que mais importa.
- Deve ser contínuo: novas vulnerabilidades são publicadas todos os dias.
Como o Defender360 aplica
- A solução de Scanner de Vulnerabilidades do Defender360 faz varreduras contínuas e prioriza as exposições por risco.
- Os achados se conectam ao inventário de ativos: você vê o que está vulnerável e onde.
- Combinado ao pentest, forma um programa completo: o scanner cobre a escala, o pentest prova o impacto.
Perguntas frequentes
Qual a diferença entre scanner de vulnerabilidades e pentest?
O scanner é automatizado e aponta falhas conhecidas em escala, de forma frequente. O pentest é conduzido por especialistas que exploram as falhas para provar o impacto real e encontrar problemas que o scanner não detecta. O scanner dá amplitude; o pentest dá profundidade. Os dois são complementares.
Com que frequência escanear?
A prática recomendada é a varredura contínua ou, no mínimo, frequente, já que novas vulnerabilidades (CVEs) surgem diariamente e o ambiente muda. Depender de uma verificação anual deixa longas janelas de exposição.
O que é gestão de vulnerabilidades?
É o processo contínuo de identificar, priorizar, corrigir e reavaliar as vulnerabilidades do ambiente. O scanner é a ferramenta que alimenta esse ciclo com os dados de exposição.