CVE é a sigla de Common Vulnerabilities and Exposures. É o identificador público e único que o programa da MITRE atribui a cada falha conhecida em software, hardware ou firmware. O formato é CVE-AAAA-NNNN. Assim, ele vira referência comum entre fabricantes, pesquisadores, scanners e times de operação. O identificador diz qual é a falha. Ele […]
Patch Management: o guia completo para TI e segurança
O gerenciamento de patches deixou de ser uma tarefa rotineira do time de TI e virou um pilar estratégico de segurança. A dúvida não é mais se aplicar ou não, mas sim como fazer isso sem derrubar produção. Estudo da Ponemon Institute aponta que 73% das organizações que sofreram violação nos últimos doze meses tinham […]

