CVE é a sigla de Common Vulnerabilities and Exposures. É o identificador público e único que o programa da MITRE atribui a cada falha conhecida em software, hardware ou firmware. O formato é CVE-AAAA-NNNN. Assim, ele vira referência comum entre fabricantes, pesquisadores, scanners e times de operação. O identificador diz qual é a falha. Ele […]
Patch Management: o guia completo para TI e segurança
O gerenciamento de patches deixou de ser uma tarefa rotineira do time de TI e virou um pilar estratégico de segurança. A dúvida não é mais se aplicar ou não, mas sim como fazer isso sem derrubar produção. Estudo da Ponemon Institute aponta que 73% das organizações que sofreram violação nos últimos doze meses tinham […]
Pentest: como funciona o teste de intrusão e o que cobrar do fornecedor
Durante quase duas décadas, a credencial roubada foi a porta de entrada preferida de quem ataca uma empresa. Esse posto mudou de dono. Na edição de 2026 do relatório anual da Verizon, 31% das violações já começam pela exploração de uma falha de software. Para quem responde pela infraestrutura, a pergunta deixou de ser se […]


