AppSec, Cyber e Gestão Revisado em 24/07/2026

Priorização

Use esta página para decidir quais vulnerabilidades devem ser tratadas primeiro.

Sinais principais

Sinal Como usar
Severidade Comece por críticas e altas, especialmente quando houver exposição real.
Criticidade da aplicação Aplicações sensíveis ou reguladas merecem prioridade maior.
Exposição Achados em rotas públicas, APIs expostas ou componentes executados em produção exigem resposta mais rápida.
EPSS em SCA Quando disponível, indica probabilidade estimada de exploração em dependências.
Malware Achados SCA com malware devem ser tratados como prioridade operacional.
EOL Componentes fora de ciclo de vida ajudam a antecipar risco e planejar atualização.
Aging ou SLA Achados antigos ou próximos do prazo acordado precisam de acompanhamento ativo.

Ordem recomendada

  1. Trate achados críticos e altos com exposição real.
  2. Priorize malware e supply chain em SCA.
  3. Revise vulnerabilidades com EPSS relevante quando disponível.
  4. Considere criticidade da aplicação e impacto de negócio.
  5. Acompanhe achados vencidos ou próximos do SLA.
  6. Use importante para destacar itens que precisam de atenção especial.

Onde investigar

  • Use Central ASPM > Visão geral para entender a concentração de risco.
  • Use Achados para filtrar por aplicação, scan, severidade, status e prazo.
  • Use o relatório técnico para validar evidência antes de encaminhar correção.
  • Use Análise Assistida com IA como apoio quando disponível, sem substituir validação humana.
Feedback

Este artigo foi útil?