Vulnerabilidade é uma falha no software ou na configuração que um atacante pode explorar. CVE (Common Vulnerabilities and Exposures) é o identificador público único que uma vulnerabilidade recebe quando é registrada e divulgada. CVSS (Common Vulnerability Scoring System) é a escala de 0 a 10 que mede a gravidade e ajuda a decidir o que corrigir primeiro.
Por exemplo, a falha do Log4j conhecida como Log4Shell é registrada como CVE-2021-44228 e recebeu a nota CVSS máxima, 10.
Como a TecnetOne resolve isso: Análise de vulnerabilidades
vulnerabilidade, CVE, CVSS, falha de segurança, gestão de vulnerabilidades, análise de vulnerabilidades