O vocabulário da exposição

Glossário

01 / 111 min

CTEM

Continuous Threat Exposure Management

Programa contínuo de gestão de exposição a ameaças: descobrir, priorizar, validar e corrigir o que está exposto, em ciclos, com dono e métrica.

Ler definição Superfície de ataqueEASM
02 / 112 min

Superfície de ataque

O conjunto de pontos de um sistema que podem ser alcançados por alguém sem autorização: domínios, aplicações, APIs, serviços expostos, certificados e configurações acessíveis pela internet.

Ler definição CTEMEASM
03 / 111 min

EASM

External Attack Surface Management

Gestão da superfície de ataque externa: descoberta, inventário e monitoramento contínuos dos ativos que a organização expõe na internet, a partir da perspectiva de quem observa de fora.

Ler definição Superfície de ataqueCTEM
04 / 112 min

CVE

Common Vulnerabilities and Exposures

Catálogo público que atribui um identificador único a cada vulnerabilidade de software divulgada, para que fornecedores, pesquisadores e ferramentas se refiram à mesma falha com o mesmo nome.

Ler definição CVSSEPSS
05 / 112 min

CVSS

Common Vulnerability Scoring System

Padrão aberto que atribui a uma vulnerabilidade uma pontuação de severidade de 0 a 10, calculada a partir de um vetor de métricas sobre como a falha pode ser explorada e qual o impacto se for.

Ler definição CVEEPSS
06 / 112 min

EPSS

Exploit Prediction Scoring System

Modelo estatístico mantido pelo FIRST que estima, para cada CVE, a probabilidade de exploração nos 30 dias seguintes, com um percentil que posiciona o CVE em relação a todos os outros.

Ler definição CVSSCISA KEV
07 / 112 min

CISA KEV

Known Exploited Vulnerabilities Catalog

Catálogo público da CISA, agência do governo dos Estados Unidos, com as vulnerabilidades que têm evidência confiável de exploração em ataques reais. A presença no catálogo é o critério de maior peso na ordem de correção.

Ler definição CVEEPSS
08 / 111 min

MTTR

Mean Time to Remediate

Tempo médio, em dias, entre a detecção de uma vulnerabilidade e a confirmação de que ela foi corrigida. Mede quanto tempo uma falha conhecida permanece aberta na organização.

Ler definição CTEMCVSS
09 / 112 min

Subdomain takeover

Tomada de um subdomínio legítimo por meio de um registro DNS que aponta para um recurso desativado em um serviço de terceiros. Quem registrar o mesmo nome no serviço passa a responder pelo subdomínio da organização.

Ler definição Superfície de ataqueEASM
10 / 112 min

DMARC

Domain-based Message Authentication, Reporting and Conformance

Política publicada no DNS que instrui os servidores receptores sobre o que fazer com mensagens que usam o domínio no remetente e falham nas verificações de SPF e DKIM, e que envia relatórios de quem está enviando em nome do domínio.

Ler definição Superfície de ataqueSubdomain takeover
11 / 112 min

XSS

Cross-Site Scripting

Vulnerabilidade de aplicações web em que conteúdo enviado por um usuário é inserido em uma página sem tratamento e passa a ser executado como código no navegador de quem a visita, com a sessão dessa pessoa.

Ler definição CVECVSS

Os termos que aparecem em relatórios de segurança, questionários de clientes e auditorias, definidos com a origem de cada um, o que medem e como são usados na prática. Cada definição indica onde o termo entra no ciclo de gestão de exposição.

11 termos · atualizado continuamente