Gestão de Vulnerabilidades com Vicarius
Fechar vulnerabilidades pelo risco real, sem parar o que não pode sair do ar.
O que é
Scanner de vulnerabilidades entrega lista. Gestão de vulnerabilidades entrega fechamento. A diferença está em saber o que de fato ameaça o seu ambiente — não o que tem o CVSS mais alto — e em remediar sem criar o próximo incidente.
Operamos o Vicarius como serviço gerenciado: configuramos as políticas de priorização para o risco de negócio do cliente, automatizamos o ciclo de patch com janelas de manutenção e rollback, aplicamos patchless protection onde sistemas legados ou de OT não aceitam reinício e reportamos evolução de postura com evidência para reguladores e auditores.
Três perguntas para responder antes
Se alguma delas não tem resposta clara hoje, é aqui que este serviço atua.
Sua equipe recebe centenas de CVEs por sprint e não sabe por onde começar?
Há sistemas críticos com vulnerabilidades abertas há meses porque não têm janela de parada?
Como você comprova para um auditor ou regulador que a postura de vulnerabilidades melhorou?
Para quem faz sentido
Para quem
Equipes de TI e segurança de órgãos públicos, operadores de infraestrutura crítica, manufatura e ambientes industriais com sistemas legados ou equipamentos sem janela de manutenção — onde downtime não é tolerável e patches não podem ser aplicados de imediato.
O que a Certus faz
Escopo conduzido pelo time da Certus, definido em contrato.
- Implantação e configuração do agente Vicarius no ambiente do cliente
- Definição de políticas de priorização alinhadas ao risco de negócio
- Automação de patch deployment com agendamento, grupos de teste e rollback
- Patchless protection para sistemas legados, OT e ambientes sem janela de parada
- Relatórios de compliance para PCI-DSS, ISO 27001, NIST CSF e LGPD
- Integração com ITSM e change management do cliente
O que não está incluído
Declarado aqui para que a conversa comece sem ambiguidade. A maior parte destes itens pode ser contratada à parte, com fornecedor especializado.
- Varredura pontual substitutiva de pentest — o Vicarius é gestão contínua de vulnerabilidades
- Remediação de vulnerabilidades em aplicações desenvolvidas internamente — escopo de AppSec
Sobre a plataforma
Esta oferta é conduzida em torno da tecnologia Vicarius. O detalhe do portfólio, dos módulos e das capacidades fica na página do parceiro.
Ver VicariusFalar sobre Gestão de Vulnerabilidades com Vicarius
Uma conversa inicial para entender o contexto e dizer se este é o ponto de partida certo ou qual seria.
