AppSec, Risco e Engenharia Revisado em 24/07/2026

EOL na gestão de riscos

EOL, ou End of Life, representa o fim de suporte ou manutenção de uma tecnologia, versão, componente ou artefato usado pela aplicação.

Quando esse sinal está disponível, ele deve ser lido como apoio à gestão preventiva, não apenas como um alerta para assustar o usuário com um componente vencido. A informação ajuda o cliente a entender onde há dependência de tecnologias antigas, planejar atualização com antecedência e reduzir exposição antes que uma vulnerabilidade, incompatibilidade ou exigência de compliance pressione a operação.

Na prática, o EOL pode apoiar:

Uso Como ajuda
Inventário técnico Dá visibilidade sobre componentes, runtimes, imagens ou tecnologias que precisam de acompanhamento.
Planejamento prévio Ajuda a priorizar atualização, migração ou substituição antes do fim efetivo de suporte.
Gestão de risco Complementa severidade e CVEs com contexto de ciclo de vida.
Roadmap técnico Apoia decisões entre AppSec, desenvolvimento, arquitetura e gestão.
Compliance Ajuda a evidenciar que a organização acompanha componentes obsoletos ou próximos de obsolescência.

Guia visual: usar EOL na prática

Use este fluxo quando precisar sair do indicador da Central ASPM e entender quais aplicações, scans e componentes precisam de acompanhamento por ciclo de vida.

1. Comece pelo resumo EOL na Central ASPM

Na aba Visão Geral, localize a seção Risco de fim de vida por aplicação. Ela mostra aplicações com EOL, aplicações com EOL breve, cobertura média EOL e componentes fora do catálogo.

Use o resumo para identificar rapidamente se existem aplicações com componentes vencidos, próximos do fim de ciclo ou sem mapeamento no catálogo.

2. Abra os detalhes do EOL

Clique em Ver detalhes para expandir a visão. A lista mostra tecnologias detectadas no SBOM, filtros por status e aplicações afetadas, incluindo pior status, último scan, componentes mapeados, EOL, EOL breve e menor prazo.

Use os filtros para separar aplicações em EOL, EOL breve, ativas ou desconhecidas antes de direcionar o tratamento.

3. Entre na aplicação afetada

Ao abrir a aplicação, o XGuardian destaca uma decisão operacional quando existe item que exige atenção de ciclo de vida. Use Ver plano EOL/SBOM para ir ao plano técnico da aplicação.

A decisão operacional ajuda o time a entender que há componente com EOL confirmado ou EOL breve e orienta a consulta ao plano EOL/SBOM.

4. Revise o plano EOL/SBOM

No plano EOL e SBOM, confirme qual scan SCA/SBOM está sendo usado como base, quantos componentes foram mapeados, quantas tecnologias possuem ciclo identificado, se há EOL breve e qual é o menor prazo.

A cobertura de mapeamento mostra quantos componentes do SBOM possuem correspondência com a base de produtos e ciclos EOL do XGuardian.

5. Analise componentes afetados e histórico

Na lista de componentes afetados, revise componente, versão, ciclo, status, data de EOL e última versão disponível. Use a comparação com scan anterior e o histórico por scan para entender se o risco entrou, saiu, mudou ou permaneceu no recorte.

O histórico evita tratar EOL como fotografia isolada e ajuda a acompanhar evolução da postura por scan.

Leitura recomendada:

  • priorize componentes em EOL em aplicações críticas ou expostas;
  • acompanhe EOL breve antes que vire urgência operacional;
  • valide componentes fora do catálogo como ausência de mapeamento, não como risco confirmado;
  • use novo scan SCA/SBOM para atualizar a fotografia após correção, atualização ou mudança de dependência.
Feedback

Este artigo foi útil?