Gestão de Vulnerabilidades com Vicarius

Fechar vulnerabilidades pelo risco real, sem parar o que não pode sair do ar.

O que é

Scanner de vulnerabilidades entrega lista. Gestão de vulnerabilidades entrega fechamento. A diferença está em saber o que de fato ameaça o seu ambiente — não o que tem o CVSS mais alto — e em remediar sem criar o próximo incidente.

Operamos o Vicarius como serviço gerenciado: configuramos as políticas de priorização para o risco de negócio do cliente, automatizamos o ciclo de patch com janelas de manutenção e rollback, aplicamos patchless protection onde sistemas legados ou de OT não aceitam reinício e reportamos evolução de postura com evidência para reguladores e auditores.

Três perguntas para responder antes

Se alguma delas não tem resposta clara hoje, é aqui que este serviço atua.

  • Sua equipe recebe centenas de CVEs por sprint e não sabe por onde começar?

  • Há sistemas críticos com vulnerabilidades abertas há meses porque não têm janela de parada?

  • Como você comprova para um auditor ou regulador que a postura de vulnerabilidades melhorou?

Para quem faz sentido

Para quem

Equipes de TI e segurança de órgãos públicos, operadores de infraestrutura crítica, manufatura e ambientes industriais com sistemas legados ou equipamentos sem janela de manutenção — onde downtime não é tolerável e patches não podem ser aplicados de imediato.

O que a Certus faz

Escopo conduzido pelo time da Certus, definido em contrato.

  • Implantação e configuração do agente Vicarius no ambiente do cliente
  • Definição de políticas de priorização alinhadas ao risco de negócio
  • Automação de patch deployment com agendamento, grupos de teste e rollback
  • Patchless protection para sistemas legados, OT e ambientes sem janela de parada
  • Relatórios de compliance para PCI-DSS, ISO 27001, NIST CSF e LGPD
  • Integração com ITSM e change management do cliente

O que não está incluído

Declarado aqui para que a conversa comece sem ambiguidade. A maior parte destes itens pode ser contratada à parte, com fornecedor especializado.

  • Varredura pontual substitutiva de pentest — o Vicarius é gestão contínua de vulnerabilidades
  • Remediação de vulnerabilidades em aplicações desenvolvidas internamente — escopo de AppSec

Sobre a plataforma

Esta oferta é conduzida em torno da tecnologia Vicarius. O detalhe do portfólio, dos módulos e das capacidades fica na página do parceiro.

Ver Vicarius

Falar sobre Gestão de Vulnerabilidades com Vicarius

Uma conversa inicial para entender o contexto e dizer se este é o ponto de partida certo ou qual seria.