Glossário
| Termo | Definição |
|---|---|
| Pentest contínuo | Avaliação ofensiva recorrente e automatizada, em vez de pontual |
| Superfície de ataque | Conjunto de ativos e pontos de entrada expostos de uma organização |
| Finding | Vulnerabilidade ou exposição identificada, com evidência e remediação |
| Severidade | Classificação do risco: Crítica, Alta, Média, Baixa, Informativa |
| CVSS | Common Vulnerability Scoring System — pontuação 0–10 de severidade |
| CVE / CWE | Identificador público de vulnerabilidade / categoria de fraqueza de software |
| PoC (Proof of Concept) | Demonstração controlada de que uma vulnerabilidade é explorável |
| Triagem | Processo de revisar, validar e priorizar findings |
| Falso positivo | Achado reportado que não representa risco real |
| Attack chain | Cadeia de findings correlacionados que compõem um caminho de ataque |
| Human gate | Ponto de aprovação humana obrigatória durante o pipeline |
| Dark web monitoring | Busca por credenciais e dados da organização em fontes de vazamento |
| Stealer log | Registro gerado por malware ladrão de credenciais |
| EASM | External Attack Surface Management — gestão da superfície externa |
| CTEM | Continuous Threat Exposure Management — gestão contínua de exposição |
| SBOM | Software Bill of Materials — inventário de componentes de software |
| BAS | Breach & Attack Simulation — simulação controlada de adversário |
| MCP | Model Context Protocol — protocolo que conecta os agentes de IA do Sec AI aos servidores de ferramentas que eles orquestram |
| SIEM | Plataforma de correlação de eventos de segurança do SOC |
| STIX 2.1 | Padrão OASIS de intercâmbio de inteligência de ameaças |
| MITRE ATT&CK | Base de conhecimento de táticas e técnicas de adversários |
| OWASP / PTES | Padrões de metodologia de teste de segurança adotados pelo Sec AI |
| LGPD | Lei Geral de Proteção de Dados (Lei 13.709/2018) |
| BCB 538 / CMN 5.274 | Normas do Banco Central/CMN sobre segurança cibernética; base do laudo |
| OpenTimestamps | Carimbo de tempo criptográfico que prova a existência do laudo numa data |
| Multi-tenant | Isolamento de dados por cliente na mesma plataforma |
| MSSP | Managed Security Service Provider — provedor de segurança gerenciada |
| White-label | Relatório/portal com a marca do parceiro |
| SSO / OIDC | Login único corporativo via OpenID Connect |
Last updated on