EOL na gestão de riscos
EOL, ou End of Life, representa o fim de suporte ou manutenção de uma tecnologia, versão, componente ou artefato usado pela aplicação.
Quando esse sinal está disponível, ele deve ser lido como apoio à gestão preventiva, não apenas como um alerta para assustar o usuário com um componente vencido. A informação ajuda o cliente a entender onde há dependência de tecnologias antigas, planejar atualização com antecedência e reduzir exposição antes que uma vulnerabilidade, incompatibilidade ou exigência de compliance pressione a operação.
Na prática, o EOL pode apoiar:
| Uso | Como ajuda |
|---|---|
| Inventário técnico | Dá visibilidade sobre componentes, runtimes, imagens ou tecnologias que precisam de acompanhamento. |
| Planejamento prévio | Ajuda a priorizar atualização, migração ou substituição antes do fim efetivo de suporte. |
| Gestão de risco | Complementa severidade e CVEs com contexto de ciclo de vida. |
| Roadmap técnico | Apoia decisões entre AppSec, desenvolvimento, arquitetura e gestão. |
| Compliance | Ajuda a evidenciar que a organização acompanha componentes obsoletos ou próximos de obsolescência. |
Guia visual: usar EOL na prática
Use este fluxo quando precisar sair do indicador da Central ASPM e entender quais aplicações, scans e componentes precisam de acompanhamento por ciclo de vida.
1. Comece pelo resumo EOL na Central ASPM
Na aba Visão Geral, localize a seção Risco de fim de vida por aplicação. Ela mostra aplicações com EOL, aplicações com EOL breve, cobertura média EOL e componentes fora do catálogo.
2. Abra os detalhes do EOL
Clique em Ver detalhes para expandir a visão. A lista mostra tecnologias detectadas no SBOM, filtros por status e aplicações afetadas, incluindo pior status, último scan, componentes mapeados, EOL, EOL breve e menor prazo.
3. Entre na aplicação afetada
Ao abrir a aplicação, o XGuardian destaca uma decisão operacional quando existe item que exige atenção de ciclo de vida. Use Ver plano EOL/SBOM para ir ao plano técnico da aplicação.
4. Revise o plano EOL/SBOM
No plano EOL e SBOM, confirme qual scan SCA/SBOM está sendo usado como base, quantos componentes foram mapeados, quantas tecnologias possuem ciclo identificado, se há EOL breve e qual é o menor prazo.
5. Analise componentes afetados e histórico
Na lista de componentes afetados, revise componente, versão, ciclo, status, data de EOL e última versão disponível. Use a comparação com scan anterior e o histórico por scan para entender se o risco entrou, saiu, mudou ou permaneceu no recorte.
Leitura recomendada:
- priorize componentes em EOL em aplicações críticas ou expostas;
- acompanhe EOL breve antes que vire urgência operacional;
- valide componentes fora do catálogo como ausência de mapeamento, não como risco confirmado;
- use novo scan SCA/SBOM para atualizar a fotografia após correção, atualização ou mudança de dependência.