Skip to Content

Glossário

TermoDefinição
Pentest contínuoAvaliação ofensiva recorrente e automatizada, em vez de pontual
Superfície de ataqueConjunto de ativos e pontos de entrada expostos de uma organização
FindingVulnerabilidade ou exposição identificada, com evidência e remediação
SeveridadeClassificação do risco: Crítica, Alta, Média, Baixa, Informativa
CVSSCommon Vulnerability Scoring System — pontuação 0–10 de severidade
CVE / CWEIdentificador público de vulnerabilidade / categoria de fraqueza de software
PoC (Proof of Concept)Demonstração controlada de que uma vulnerabilidade é explorável
TriagemProcesso de revisar, validar e priorizar findings
Falso positivoAchado reportado que não representa risco real
Attack chainCadeia de findings correlacionados que compõem um caminho de ataque
Human gatePonto de aprovação humana obrigatória durante o pipeline
Dark web monitoringBusca por credenciais e dados da organização em fontes de vazamento
Stealer logRegistro gerado por malware ladrão de credenciais
EASMExternal Attack Surface Management — gestão da superfície externa
CTEMContinuous Threat Exposure Management — gestão contínua de exposição
SBOMSoftware Bill of Materials — inventário de componentes de software
BASBreach & Attack Simulation — simulação controlada de adversário
MCPModel Context Protocol — protocolo que conecta os agentes de IA do Sec AI aos servidores de ferramentas que eles orquestram
SIEMPlataforma de correlação de eventos de segurança do SOC
STIX 2.1Padrão OASIS de intercâmbio de inteligência de ameaças
MITRE ATT&CKBase de conhecimento de táticas e técnicas de adversários
OWASP / PTESPadrões de metodologia de teste de segurança adotados pelo Sec AI
LGPDLei Geral de Proteção de Dados (Lei 13.709/2018)
BCB 538 / CMN 5.274Normas do Banco Central/CMN sobre segurança cibernética; base do laudo
OpenTimestampsCarimbo de tempo criptográfico que prova a existência do laudo numa data
Multi-tenantIsolamento de dados por cliente na mesma plataforma
MSSPManaged Security Service Provider — provedor de segurança gerenciada
White-labelRelatório/portal com a marca do parceiro
SSO / OIDCLogin único corporativo via OpenID Connect
Last updated on