Priorização
Use esta página para decidir quais vulnerabilidades devem ser tratadas primeiro.
Sinais principais
| Sinal | Como usar |
|---|---|
| Severidade | Comece por críticas e altas, especialmente quando houver exposição real. |
| Criticidade da aplicação | Aplicações sensíveis ou reguladas merecem prioridade maior. |
| Exposição | Achados em rotas públicas, APIs expostas ou componentes executados em produção exigem resposta mais rápida. |
| EPSS em SCA | Quando disponível, indica probabilidade estimada de exploração em dependências. |
| Malware | Achados SCA com malware devem ser tratados como prioridade operacional. |
| EOL | Componentes fora de ciclo de vida ajudam a antecipar risco e planejar atualização. |
| Aging ou SLA | Achados antigos ou próximos do prazo acordado precisam de acompanhamento ativo. |
Ordem recomendada
- Trate achados críticos e altos com exposição real.
- Priorize malware e supply chain em SCA.
- Revise vulnerabilidades com EPSS relevante quando disponível.
- Considere criticidade da aplicação e impacto de negócio.
- Acompanhe achados vencidos ou próximos do SLA.
- Use importante para destacar itens que precisam de atenção especial.
Onde investigar
- Use Central ASPM > Visão geral para entender a concentração de risco.
- Use Achados para filtrar por aplicação, scan, severidade, status e prazo.
- Use o relatório técnico para validar evidência antes de encaminhar correção.
- Use Análise Assistida com IA como apoio quando disponível, sem substituir validação humana.